Je vais fournir un service de test de pénétration pour applications web

Certaines informations ont été traduites automatiquement.

Inde

Je parle Anglais, Tamoul

Testeur en sécurité des applications

Bonjour, je suis Allen, un professionnel de la sécurité certifié CEH v12 avec près de 4 ans d'expérience au niveau organisationnel en test de pénétration et évaluation des vulnérabilités sur des appli...
À propos de ce service

Bonjour, je suis Allen, un professionnel de la sécurité certifié CEH v12 avec près de 4 ans d'expérience au niveau organisationnel en test de pénétration et évaluation des vulnérabilités sur des applications web, API, applications mobiles et réseaux. Mes clients évoluent dans les secteurs bancaire, assurance, télécom et e-commerce.

Dans mes rôles à plein temps, j'ai dirigé des tests de sécurité de bout en bout pour plus de 35 applications par an, allant de la définition du périmètre et des tests manuels à la rédaction de rapports et aux retests. J'ai identifié et documenté plus de 350 vulnérabilités majeures et critiques, sans aucune escalade client. Je mets désormais ce même processus au service de projets en freelance.

Services que je propose

  1. Test de pénétration d'applications web : tests manuels contre le Top 10 de l'OWASP, couvrant injection, XSS, SSRF, RCE, contournement de l'authentification et de l'autorisation, escalade de privilèges et failles de logique métier.
  2. Test de sécurité des API : REST et GraphQL, avec un accent sur BOLA/IDOR, authentification et autorisation cassées, et affectation massive.
  3. Test de sécurité des applications mobiles : Android et iOS, conforme à l'OWASP MASVS et au Top 10 Mobile.
  4. Évaluation des vulnérabilités réseau : scan et validation avec Nessus, Nmap et OpenVAS, avec filtrage des faux positifs et priorisation des découvertes selon le risque réel.
  5. Sécurité