
O Pentest em aplicação web é um Pentest que são executados em sistemas ou sites.
Para execução deste Pentest utilizamos a melhor prática do mercado que é a metodologia OWASP TOP 10 Web que é uma referência das vulnerabilidades mais exploradas. Os TOP 10 WEB São:
- Injection;
- Broken authentication;
- Sensitive data exposure;
- XML external entities (XXE);
- Broken access control;
- Security misconfigurations;
- Cross site scripting (XSS);
- Insecure deserialization;
- Using components with known vulnerabilities;
- Insufficient logging and monitoring.