Je réaliserai un test de pénétration expert de vos applications web et mobiles
Solutions spécialisées en test de pénétration
Certifié par Fiverr Pro
Rishi Kanwar a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Cybersécurité
À propos de ce service
Bonjour, je suis Rishi de ContractCyber, expert en sécurité offensive certifié OSCP/CRTO, avec plus de 6 ans d’expérience dans la réalisation d’opérations Red Team et de tests de pénétration pour des startups, des entreprises SaaS et des grandes sociétés.
Je vous aide à détecter les vulnérabilités critiques avant que de véritables attaquants ne le fassent.
Ce que vous obtenez :
Tests entièrement manuels + assistés par outils (Burp Suite Pro, Nessus Pro, etc.)
Rapport professionnel avec notation CVSS, évaluations de risque, exploits de preuve de concept et étapes de remédiation claires
100 % éthique et légal (nécessite votre autorisation signée)
Confidentialité stricte, données supprimées après livraison
Domaines que je couvre :
Applications web (OWASP Top 10)
Mobile (Android/iOS)
APIs
Réseau / Infrastructure
Red Team (phishing, OSINT, post-exploitation)
Résultats récents (anonymisés) :
Découverte de 7 vulnérabilités (dont 1 critique et 4 élevées) dans un appareil embarqué - le client a corrigé avant le lancement
Exercice Red Team ayant révélé une faiblesse dans l’accès interne, le client a amélioré la détection de 80 %
Forfaits ci-dessous. Envoyez-moi votre scope/cible par message et je vous offrirai une consultation gratuite de 15 minutes.
Prêt à renforcer votre posture de sécurité ? Parlons-en !
Mon portfolio
FAQ
Traduction automatique
Cette pénétration test est-elle légale et éthique ?
Oui, 100 % éthique et légale. Nous testons uniquement les actifs que vous possédez ou pour lesquels vous avez une permission écrite explicite. Vous devez fournir une autorisation signée avant que nous commencions.
Mes données et résultats resteront-ils confidentiels ?
Absolument. Toutes les informations sont traitées comme strictement confidentielles. Les rapports ne sont partagés qu'avec vous, et je supprime toutes les données après livraison.
Pouvez-vous effectuer des tests pendant les heures de bureau ou à des moments spécifiques ?
Oui, nous nous adapterons à vos plages horaires préférées pour minimiser tout impact.
Quelles normes suivez-vous ?
Directives OWASP, MITRE, PTES, OSSTMM et NIST. Les rapports incluent le score CVSS et des recommandations de remédiation prioritaires.
Le test est-il entièrement manuel ? Utilisez-vous uniquement des outils automatisés ?
Test entièrement manuel avec de véritables techniques de sécurité offensive. Pas de scans automatisés bon marché — chaque découverte est vérifiée manuellement. Nous utilisons des outils automatisés comme Nessus Professional, Burpsuite Professional, Sonarqube Scan Engines (toutes les versions sous licence).
Proposez-vous un retesting après que j'ai corrigé les problèmes ?
Oui ! Le forfait premium inclut 1 à 2 retests gratuits. Pour les forfaits Basic/Standard, le retesting est disponible en option (+199 $).

