Je réaliserai un rapport VAPT, évaluation de vulnérabilité et test d'intrusion pour web et API
Consultant en cybersécurité
À propos de ce service
Votre application web ou API est-elle vraiment sécurisée ? Laissez-moi le vérifier avant que les attaquants ne le fassent.
Je suis un analyste en cybersécurité certifié avec une licence en informatique et une expérience pratique en VAPT. Je réalise des évaluations de vulnérabilité et des tests d'intrusion professionnels pour les applications web, APIs et réseaux.
Ce que je teste :
Test d'intrusion d'applications web (OWASP Top 10)
Test de sécurité des API REST et GraphQL
Injection SQL, XSS, CSRF, IDOR, authentification cassée
Failles dans l'authentification et la gestion des sessions
Test de vulnérabilités de la logique métier
Évaluation des vulnérabilités du réseau et de l'infrastructure
Identification des vulnérabilités CVE avec scores CVSS
Outils que j'utilise :
Burp Suite Pro · OWASP ZAP · Nmap · Metasploit · Nikto · SQLmap · Nessus · OpenVAS · Hydra · Wireshark · Kali Linux · Postman
Chaque rapport comprend :
Résumé exécutif (non technique, pour la direction)
Constatations techniques avec reproduction
Score de gravité CVSS (Critique / Élevé / Moyen / Faible)
Références CVE si applicable
Pourquoi me choisir :
Test manuel réel, pas seulement des scans automatisés
Confidentialité totale, vos données ne seront jamais partagées
Livraison à temps avec révision gratuite
Contactez-moi avant de commander pour discuter de votre périmètre cible.
Tranche d'âge:
Âge moyen
FAQ
Traduction automatique
Réalisez-vous de vrais tests d'intrusion manuels ou seulement des scans automatisés ?
Les deux. Le package Basic utilise des outils de scan automatisés. Les packages Standard et Premium incluent de véritables tests d'intrusion manuels avec Burp Suite, Metasploit et des payloads personnalisés — la même méthodologie que les sociétés de sécurité professionnelles.
Quelles informations dois-je partager pour le test ?
Il suffit de fournir votre URL cible, le périmètre convenu (pages/endpoints à tester) et les identifiants de test si une authentification est requise. Un environnement de staging ou de test est toujours préféré à un système en production en direct.
Ce test est-il légal et éthique ?
Oui. Je ne teste que des systèmes que vous possédez ou pour lesquels vous avez une permission écrite explicite. Avant de commencer, je confirmerai le périmètre et l'autorisation par écrit via les messages Fiverr. Aucun test non autorisé n'est effectué.
À quoi ressemble le rapport VAPT ?
Le rapport suit un format standard de l'industrie : résumé exécutif, méthodologie, tableau des constats (avec scores CVSS), descriptions techniques détaillées avec captures d'écran, références CVE, et une section de remédiation. Livré en formats PDF et Word.
Pouvez-vous tester les API REST et GraphQL ?
Oui. Le test d'API couvre l'autorisation cassée au niveau des objets (BOLA/IDOR), l'authentification cassée, l'exposition excessive de données, la limitation de débit, les failles d'injection et la validation incorrecte des entrées avec Burp Suite et Postman.
Qu'est-ce que le retest après remédiation ?
Après que vous ayez corrigé les vulnérabilités que j'ai trouvées, je reteste ces mêmes zones pour confirmer que les correctifs fonctionnent correctement et qu'aucune nouvelle faille n'a été introduite. Cela est inclus gratuitement dans le package Premium et peut être ajouté au Standard moyennant un supplément.

