Je vais effectuer un test de pénétration professionnel avec un rapport de sécurité détaillé
Étudiant en cybersécurité, pentester
À propos de ce service
Sécurisez votre site web, votre application ou votre réseau avant que les attaquants ne trouvent les failles.
Je suis un chercheur en cybersécurité avec une expérience pratique en sécurité offensive, notamment du travail actif de bug bounty sur des programmes comme TikTok et Circle, ainsi que plus de 100 heures sur HackTheBox en résolvant des scénarios d'attaque réels (Active Directory, escalade de privilèges, exploitation web).
Je testerai manuellement votre cible pour des vulnérabilités exploitables, pas seulement en lançant un scanner et en vous remettant le résultat.
Ce que je teste :
- OWASP Top 10 (SQLi, XSS, IDOR, SSRF, contournement d'authentification, etc.)
- Failles de logique métier
- Mauvaise configuration et données sensibles exposées
- Reconnaissance des sous-domaines / surface d'attaque
- Problèmes de sécurité des API
Ce que vous obtenez :
- Un rapport PDF professionnel : résumé exécutif + constatations techniques
- Évaluations de gravité CVSS pour chaque vulnérabilité
- Reproduction étape par étape (preuve de concept)
- Conseils clairs pour la remédiation à l'attention de votre équipe de développement
- Un appel ou chat pour passer en revue les résultats si nécessaire
Important : Je ne teste que les actifs que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. Soyez prêt à confirmer la portée/l'autorisation avant que nous commencions, cela protège les deux parties.

