Cibersegurança / hardening
Sua aplicação acumula dívida de segurança: plugins velhos, APIs expostas e segredos no código. Entrego auditoria com plano de hardening priorizado e correções em auth, headers, dependências e servidor. Identifico riscos reais que afetam o negócio e corrijo ou entrego o plano. Ideal antes de lançamento, auditoria de cliente ou após incidente.
- Ideal para
- Empresas com aplicações web em produção que precisam reduzir risco antes de lançamento, auditoria de cliente ou após incidente de segurança.
- Prazo típico
- Uma auditoria com hardening básico é concluída em 2 a 3 semanas; projetos com remediação profunda podem estender para 4–5 semanas.
Benefícios
- Revisão de autenticação, papéis, permissões e superfícies de ataque
- Hardening de headers HTTP, CORS, CSP e configuração TLS/SSL
- Auditoria e atualização de dependências com vulnerabilidades conhecidas
- Revisão de secrets, variáveis de ambiente e gestão de credenciais
- Análise de APIs expostas, rate limiting e validação de inputs
- Relatório priorizado com quick wins, roadmap e verificação pós-correção
Perguntas frequentes
É um pentest ou auditoria de código?
É uma auditoria prática orientada ao OWASP Top 10: reviso código, configuração, dependências e superfície de ataque. Identifico e corrijo vulnerabilidades reais.
Corrigem as vulnerabilidades ou só reportam?
Ambos conforme escopo acordado. Sempre entrego relatório priorizado; na maioria dos projetos também implemento quick wins e correções críticas.
Inclui segurança para WordPress e plugins?
Sim. Reviso core, plugins e temas desatualizados, permissões de arquivos, wp-config, usuários admin desnecessários e configuração do servidor.