Je réaliserai des tests de pénétration web et API et une évaluation des vulnérabilités
Expert en sécurité offensive
À propos de ce service
Souhaitez-vous sécuriser votre application web ou API avant le lancement ? Avez-vous besoin d’un test de pénétration professionnel pour garantir que les données de votre entreprise et de vos clients restent protégées contre les hackers ?
Je suis un ingénieur en sécurité des applications certifié OSCP+ et CRTP avec plus de 5 ans d’expérience professionnelle en sécurité offensive, tests de pénétration et gestion des vulnérabilités. J’aide les entreprises à identifier les failles de sécurité critiques avant que des acteurs malveillants ne puissent en profiter.
Ce que je vais tester :
- Les 10 principales vulnérabilités OWASP (Injection SQL, XSS, CSRF, IDOR, SSRF, authentification défaillante)
- Les faiblesses de sécurité des API (BOLA, autorisation défaillante, limitation de débit, exposition de données)
- Les failles de logique métier et d’escalade de privilèges
- Les configurations de serveur et cloud non sécurisées
Ce que vous recevrez :
- Rapport technique détaillé : explication claire de toutes les vulnérabilités identifiées classées par niveau de risque (Critique, Élevé, Moyen, Faible).
- Preuve de concept (PoC) : preuves étape par étape et captures d’écran montrant comment la faille a été identifiée.
- Remédiation conviviale pour les développeurs : conseils pratiques pour corriger et patcher chaque faille de sécurité efficacement.
- Retests après correction : (disponible en Premium) vérification pour s’assurer que les patchs ont été correctement appliqués.
FAQ
Traduction automatique
De quoi avez-vous besoin de ma part pour commencer ?
J’aurai besoin de l’URL / périmètre cible, des identifiants de test (si un test authentifié est nécessaire) et d’une autorisation écrite pour tester votre cible.
Le test de pénétration perturbera-t-il mon site web ou service en ligne ?
Non, les méthodes de test standard sont conçues pour être sûres et non perturbatrices. Si des tests à impact élevé sont nécessaires, nous pouvons les planifier en dehors des heures de pointe ou sur un environnement de staging.
Proposez-vous un re-test après avoir corrigé les vulnérabilités ?
Oui ! Le retesting est inclus dans l’offre Premium et disponible en option pour les forfaits Basic et Standard.

