
Fechado
Publicado
Pago na entrega
Aplicação Alvo Web URL de Acesso: Ambiente de Teste: [Web/Produção] Aplicação Alvo: Android e IOS Limitações e Exclusões Componentes Excluídos: Engenharia social e testes de DDoS Ambientes Excluídos: Infraestrutura interna crítica Testes Incluídos: O teste inicial será baseado em uma análise mais profunda dos componentes internos e externos da aplicação, incluindo APIs e controle de autenticação. Os testes serão focados nas seguintes áreas principais web e app: owasp-wstg a01: broken access control teste de controles de acesso para verificar se são adequados e se podem ser contornados. A02: Cryptographic Failures Verificação do uso de criptografia, armazenamento de dados sensíveis e transmissão segura. A03: Injection Testes para identificar injeções sql, xss (cross-site scripting), e outras injeções. A04: Insecure Design Avaliação inicial da arquitetura da aplicação para identificar falhas de design que possam levar a vulnerabilidades. A05: Security Misconfiguration Verificação de configurações incorretas em servidores, frameworks e serviços. A06: Vulnerable and Outdated Components Análise de bibliotecas e componentes para garantir que estão atualizados e sem vulnerabilidades conhecidas. A07: Identification and Authentication Failures Testes de segurança em mecanismos de autenticação e gerenciamento de sessões. API Testing Testes em APIs para verificar a integridade do controle de acesso e autenticação. NIST 800-115- Coleta de Informações Varredura de portas, mapeamento de rede, e identificação de versões de software. NIST 800-115- Exploração de Vulnerabilidades Verificação de vulnerabilidades descobertas na coleta de informações, com tentativas de exploração. owasp-masvs masvs-storage: armazenamento seguro de dados sensíveis em um dispositivo (dados em repouso). masvs-crypto: funcionalidade criptográfica usada para proteger dados sensíveis. masvs-auth: mecanismos de autenticação e autorização usados pelo aplicativo móvel. masvs-network: comunicação de rede segura entre o aplicativo móvel e pontos de extremidade remotos (dados em trânsito). masvs-platform: interação segura com a plataforma móvel subjacente e outros aplicativos instalados. masvs-code: melhores práticas de segurança para processamento de dados e para manter o aplicativo sempre atualizado. masvs-resilience: resiliência a tentativas de engenharia reversa e adulteração. masvs-privacy: controles de privacidade para proteger a privacidade do usuário. Metodologia Abordagem: Grey Box (acesso limitado) Procedimentos de Teste: Realização de Testes manuais e automatizados em APIs, autenticação e controle de acesso. Considerações Adicionais Para Otimização Do Projeto Pós Teste Entrega de Relatório: Em PDF contendo todos os itens acima citados, suas exposições e vulnerabilidades identificadas Recomendações: Plano de ação para correção e sugestão para novo teste de validação Reteste de Pentest: Após a correção das vulnerabilidades identificadas no relatório do pentest inicial, está incluído na proposta a realização de um reteste para validar a eficácia das correções implementadas. Esse reteste garantirá que as falhas reportadas foram devidamente tratadas e que o ambiente está em conformidade com os padrões de segurança recomendados. Considerações Legais e Éticas Autorização: Autorização explícita do Cliente Confidencialidade: Acordos de confidencialidade e proteção de dados.
ID do Projeto: 39474978
38 propostas
Projeto remoto
Ativo há 8 meses
Defina seu orçamento e seu prazo
Seja pago pelo seu trabalho
Descreva sua proposta
É grátis para se inscrever e fazer ofertas em trabalhos
38 freelancers estão ofertando em média $429 USD for esse trabalho

With over a decade of experience as a Full Stack Developer, I've become intimately familiar with the intricacies involved in web and mobile app development, API integration, and more. Specifically, my skillset aligns notably well with your project's needs, from PHP to Android expertise. This is why I am uniquely qualified to tackle the challenge the Projeto dpp presents. Throughout my career, I've placed an unwavering focus on delivering high-quality, secure applications that can withstand the most meticulous scrutiny. As seen from my previous projects, including CRM and hotel management systems, your project’s OWASP-based security tests are second nature to me. Moreover, my extensive knowledge in Cryptography, Injection vulnerabilities, Security Misconfiguration and Identification & Authentication Failures aligns perfectly with your testing goals. What sets me apart is not only my skills but also my dedication to providing exceptional service tailored to each client's vision and requirements. I assure you that with me on board for this project, you can count on timely delivery of a comprehensive report containing all the actionable insights and recommendations you need to improve your application's security posture. Let’s work together to optimize your projet titled dpp!
$750 USD em 10 dias
8,1
8,1

My expertise in cross-platform mobile development (Android & iOS) using Flutter, coupled with my experience building a similar web application using a microservices architecture with RESTful APIs and a robust database (PostgreSQL), makes me ideal for your DPP project. I successfully implemented real-time data synchronization and robust security features in that project, mirroring the likely requirements here. My approach involves developing a clean, modular Flutter front-end, leveraging state management solutions like Provider or BLoC for optimal performance. The backend will utilize a scalable microservices architecture, built with Node.js (or similar, depending on your preference), and integrated with your chosen database via an ORM like Sequelize. Thorough unit and integration testing will be implemented throughout the development lifecycle, ensuring a high-quality, bug-free product. Ready to discuss your specific needs and timelines? Could you clarify your preferred database solution and desired level of real-time functionality for a more precise cost and timeline estimate?
$577,36 USD em 21 dias
6,7
6,7

Olá, Estou ansioso para colaborar com você no Projeto DPP, focando na aplicação alvo web para Android e iOS. Com uma abordagem de Grey Box, realizarei testes manuais e automatizados, em conformidade com as diretrizes OWASP e NIST, para identificar vulnerabilidades em áreas críticas, como controle de acesso, criptografia e design inseguro. Além disso, após os testes, fornecerei um relatório detalhado em PDF, abrangendo todas as vulnerabilidades identificadas, juntamente com um plano de ação e recomendações para validação. A inclusão de um reteste garantirá que as correções sejam eficazes e que o ambiente esteja seguro. Agradeço pela oportunidade e estou à disposição para esclarecer qualquer dúvida. Atenciosamente, KHURSHEED
$250 USD em 5 dias
6,7
6,7

Hello Victor . Hope you are doing well! This is Efan , I checked your project detail carefully. I am pretty much experienced with Mobile App Development, Safety Consulting, Android, Website Design and PHP for over 8 years, I can update you shortly. Cheers Efan
$250 USD em 4 dias
6,2
6,2

"I think I am the perfect fit for your project. Your focus on OWASP testing aligns perfectly with my expertise in security testing and API analysis. While new to freelancer.com, I have extensive experience in identifying vulnerabilities and implementing comprehensive security measures, ensuring a seamless and secure application environment. I’d love to chat more about your project! Regards, Anne."
$550 USD em 5 dias
6,2
6,2

Hi Victor .. No problem this for me. I am very excited with your project because I have completed similar project recently. The skills required for your project ---Projeto dpp--- are my main specialty. I can handle this perfectly and have abundent experiences. Please confirm that I am one of the best fits for you and drop me a message for further discussion. Thanks and Best Regards.
$500 USD em 5 dias
5,6
5,6

Hi, I can conduct a comprehensive grey-box penetration test for your web and mobile (iOS/Android) applications, aligning with OWASP WSTG and MASVS standards. I specialize in identifying access control flaws, injection points, insecure designs, cryptographic weaknesses, and outdated components. I’ll perform thorough API testing, NIST 800-115 based information gathering, and exploit validation to simulate real-world threats—excluding DDoS and social engineering per scope. You’ll receive a full PDF report detailing all findings, risk levels, and remediation steps, along with a follow-up retest to validate applied fixes. Confidentiality and compliance with legal and ethical guidelines are guaranteed. Thanks, Joseph
$500 USD em 7 dias
5,6
5,6

As the CEO of Web Crest and leader of a skilled team with diversified expertise, I am confident that we are perfectly equipped to tackle your Projeto dpp's application development for Android and iOS platforms. Our proven portfolio is filled with successes in similar security testing and web application development projects. With an explicit authorization from the client alongside a strong commitment to confidentiality, we offer top-notch services. Our extensive experience in AI and automation helps us bring a unique perspective to your project, allowing us to identify vulnerabilities and provide secure solutions that ensure data privacy and protection. Additionally, our proficiency in NIST 800-115 presents us with an advantage as we plan to conduct thorough vulnerability scans to guarantee a high level of protection. Our approach to testing is meticulous. Utilizing our extensive knowledge on owasp-wstg and owasp-masvs coupled with manual checks will ensure we leave no stone unturned in system security. We will|We'll present you a comprehensive PDF report that will lay down all our findings from the tests, suggest solutions conforming to the best-practices, and even present an effective action plan for addressing the identified security vulnerabilities. Waiting for your fruitful endeavor together.
$300 USD em 3 dias
5,0
5,0

Olá, analisei detalhadamente seus requisitos para testes de penetração e avaliação de segurança de seus aplicativos web e móveis, abrangendo as metodologias OWASP e NIST. Esta é uma abordagem robusta e abrangente, e terei prazer em apoiá-lo na identificação e mitigação de vulnerabilidades para fortalecer a postura geral de segurança do seu sistema. Principais serviços que posso oferecer: Conformidade com OWASP WSTG: Testes aprofundados de A01 a A07, incluindo controle de acesso, validação criptográfica, falhas de injeção e configurações incorretas Auditoria OWASP MASVS: Avaliação direcionada de seus aplicativos móveis (iOS e Android) com foco em armazenamento, criptografia, autenticação e resiliência de engenharia reversa Alinhamento com NIST 800-115: Coleta metódica de informações, varredura de vulnerabilidades e exploração controlada para simular cenários de ameaças do mundo real Relatórios e Reteste Pós-Teste: Relatório em PDF claro e prático com detalhamento de vulnerabilidades, orientações de correção e um reteste subsequente para validação Com experiência em segurança cibernética, desenvolvimento seguro de software e hacking ético (treinado em OSCP), garanto que cada teste seja legalmente autorizado, eticamente sólido e documentado com precisão. Vamos colaborar para entregar um teste de penetração completo com valor real e redução de risco mensurável. Atenciosamente, Prasham
$270 USD em 7 dias
5,0
5,0

Analisei cuidadosamente seus requisitos para uma avaliação de segurança "cinza" abrangendo aplicativos web e móveis, APIs e controles de autenticação, com foco nos padrões OWASP WSTG, MASVS e NIST. Tenho mais de 7 anos de experiência em testes de penetração e análise de vulnerabilidades. Posso testar exaustivamente controles de acesso, criptografia, injeções e armazenamento seguro de dados para identificar riscos e fornecer etapas de correção claras. Minha abordagem combina testes manuais e automatizados para garantir uma cobertura completa. Entregarei um relatório detalhado com correções priorizadas e realizarei um novo teste para confirmar que as vulnerabilidades foram resolvidas. Confidencialidade e estrita adesão aos padrões legais e éticos são minhas prioridades ao longo do projeto.
$300 USD em 7 dias
5,6
5,6

Your project immediately caught my attention, it aligns perfectly with my strengths. I understand the importance of clean and secure web and app development, focusing on areas like OWASP and NIST standards for optimal security. While I am new to freelancer.com, I have tons of experience and have done tons of other projects off site. I offer expertise in conducting manual and automated tests for APIs, authentication, and access control to ensure a seamless and professional end product. I'd love to chat more about your project! Regards, Declan.
$400 USD em 14 dias
4,7
4,7

Having garnered extensive experience throughout my 4-year journey as a Full Stack Web/App Developer and Graphic Designer, I am confident that I possess the tenacity, attention to detail, and comprehensive skillset you need for your Projeto dpp. My proficiency in Android and IOS development will prove particularly valuable as the target application is focused on these platforms. I specialize in providing full stack web/app solutions, making me ideal for conducting thorough tests on all the necessary components outlined in your project description. From deep analysis of internal and external app and web components to OWASP analysis, NIST 800-115 approaches, API testing, etc., I'm well-versed in every aspect you need. GitHubstates thatwith my knowledge of OWASP-WSTG (a01-a07) codes & NIST 800-115 criteria, I ensure everything from broken access control to vulnerability exploitationare properly examined. Furthermore, my graphic design experience proves an added advantage when generating visually appealing yet comprehensive reports upon delivery. From highlighting all identified vulnerabilities with actionable recommendations to suggesting an efficient plan of action for rectification and future validation tests, my report will be exhaustive. Choosing me ensures a guarantee of diligently conducted pentests that would effectively expose prevalent loopholes and vulnerabilities while maintaining complete adherence to client-authorised confidentiality agreements.
$500 USD em 7 dias
4,6
4,6

Olá, Este projeto envolve a realização de uma avaliação de segurança abrangente para um aplicativo web e móvel voltado para as plataformas Android e iOS. O foco está em testar aspectos-chave de segurança, como controle de acesso, criptografia, falhas de injeção, autenticação e armazenamento seguro, de acordo com as diretrizes da OWASP e os padrões do NIST. Métodos de teste de caixa cinza, manuais e automatizados, serão aplicados a APIs, mecanismos de autenticação e arquitetura geral do aplicativo, excluindo engenharia social e testes de DDoS. Os resultados incluirão um relatório detalhado em PDF com as vulnerabilidades identificadas, recomendações de correção e um novo teste para validar as correções. Os principais recursos incluem testes de segurança, análise de API, autenticação, criptografia, varredura de vulnerabilidades, testes manuais e automatizados, relatórios, novo teste, confidencialidade e conformidade. O projeto começará com uma configuração de avaliação completa, seguida por testes de segurança detalhados, relatórios abrangentes e, finalmente, um novo teste após as correções para garantir uma proteção robusta. Aguardo ansiosamente para discutir como posso contribuir. Atenciosamente, Sushma S.
$300 USD em 10 dias
4,3
4,3

Tenho o prazer de apresentar minha proposta para testes de penetração em seu aplicativo web e mobile (Android e iOS). Com sólida formação em segurança cibernética e vasta experiência na condução de testes de penetração completos, estou confiante em minha capacidade de identificar vulnerabilidades e aprimorar a segurança do seu aplicativo.
$500 USD em 7 dias
2,0
2,0

Analisei cuidadosamente a descrição detalhada do seu projeto referente à avaliação de segurança e aos testes de penetração para seus aplicativos Android e iOS, juntamente com os componentes web associados. Isso está correto? Tenho o prazer de informar que possuo ampla experiência na condução de testes de segurança e testes de penetração abrangentes com base em frameworks como OWASP WSTG, MASVS e NIST 800-115, abrangendo segurança de APIs, autenticação, criptografia e exploração de vulnerabilidades usando métodos manuais e automatizados. Com mais de 7 anos de experiência em segurança de aplicativos móveis e web, sou versado em abordagens de testes de caixa cinza, avaliando controles de acesso, falhas de injeção, implementações criptográficas, armazenamento seguro, segurança de rede e resiliência contra engenharia reversa. Também forneço relatórios claros e acionáveis e apoio novos testes para validar correções. Além de executar testes de penetração completos, entregarei um relatório detalhado em PDF descrevendo todas as descobertas, exposições a riscos e recomendações para aprimorar sua postura de segurança. Garanto total conformidade com os requisitos legais e éticos, incluindo acordos de confidencialidade e protocolos de autorização do cliente. Entre em contato comigo pelo chat para discutirmos mais detalhadamente os detalhes e o cronograma do seu projeto. Agradecimentos e cumprimentos, Prateek
$500 USD em 7 dias
1,1
1,1

I am a perfect fit for your project as I specialize in conducting comprehensive security testing for web and app applications. My expertise includes analyzing OWASP top 10 vulnerabilities, API security testing, NIST compliance, and OWASP MASVS guidelines. While I am new to freelancer.com, I have extensive experience in cybersecurity projects off-site. I would love to chat more about your project! Regards, Ashley
$250 USD em 14 dias
0,8
0,8

Hello VictorG, I've thoroughly reviewed the project details and am confident in delivering exceptional results tailored to your specific goals. My focus lies on efficient communication, quick turnaround, and top-notch quality. Let's connect to discuss any further details you may have in mind! Best regards, Jeandre De Klerk
$400 USD em 14 dias
2,8
2,8

"I am a perfect fit for your project. Our expertise in conducting thorough security testing aligns with your need for analysis of internal and external components with a focus on OWASP guidelines such as broken access control, cryptographic failures, and injection tests. While new to freelancer.com, we bring extensive experience off-site. I would love to chat more about your project! Regards, Marcel"
$350 USD em 7 dias
0,0
0,0

This is right up my alley! I understand your project requirements for web and app security testing, focusing on areas like OWASP-WSTG and NIST guidelines. With expertise in broken access control, injection testing, and API security, I've successfully conducted similar projects offsite. Let's discuss your project needs further. While I'm new on Freelancer.com, I have tons of experience and have done other projects offsite. Lets discuss your project needs! Regards, Juno
$300 USD em 14 dias
0,0
0,0

Picture this: your project, but even better. Ive got skills that will make your ideas sing and your goals soar. Lets chat and make some awesomeness happen together. Trust me, its gonna be epic!
$400 USD em 14 dias
0,0
0,0

Itaquaquecetuba, Brazil
Membro desde jun. 3, 2025
$250-750 USD
₹600-1500 INR
$10-30 AUD
₹1500-12500 INR
$250-750 USD
$10-30 USD
₹750-1250 INR / hora
$250-750 USD
$10-30 USD
$2-8 USD / hora
£10-20 GBP
$250-750 USD
mín. ₹2500 INR / hora
$2-8 USD / hora
$10-30 USD
$250-750 USD
$250-750 CAD
mín. $50 USD / hora
$2-8 USD / hora
€30-250 EUR