Je réaliserai des tests de pénétration web et API et une évaluation des vulnérabilités

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Ourdou, Anglais

Expert en sécurité offensive

Professionnel en sécurité offensive avec plus de 5 ans d’expérience en tests de pénétration et sécurité des applications dans les environnements web, mobile, API, client lourd, réseau, cloud et Active...
À propos de ce service

Souhaitez-vous sécuriser votre application web ou API avant le lancement ? Avez-vous besoin d’un test de pénétration professionnel pour garantir que les données de votre entreprise et de vos clients restent protégées contre les hackers ?

Je suis un ingénieur en sécurité des applications certifié OSCP+ et CRTP avec plus de 5 ans d’expérience professionnelle en sécurité offensive, tests de pénétration et gestion des vulnérabilités. J’aide les entreprises à identifier les failles de sécurité critiques avant que des acteurs malveillants ne puissent en profiter.

Ce que je vais tester :

  • Les 10 principales vulnérabilités OWASP (Injection SQL, XSS, CSRF, IDOR, SSRF, authentification défaillante)
  • Les faiblesses de sécurité des API (BOLA, autorisation défaillante, limitation de débit, exposition de données)
  • Les failles de logique métier et d’escalade de privilèges
  • Les configurations de serveur et cloud non sécurisées

Ce que vous recevrez :

  1. Rapport technique détaillé : explication claire de toutes les vulnérabilités identifiées classées par niveau de risque (Critique, Élevé, Moyen, Faible).
  2. Preuve de concept (PoC) : preuves étape par étape et captures d’écran montrant comment la faille a été identifiée.
  3. Remédiation conviviale pour les développeurs : conseils pratiques pour corriger et patcher chaque faille de sécurité efficacement.
  4. Retests après correction : (disponible en Premium) vérification pour s’assurer que les patchs ont été correctement appliqués.