Je vais effectuer un test de pénétration d'une application web et un audit de sécurité OWASP top 10

Certaines informations ont été traduites automatiquement.

Mexique

Je parle Espagnol, Anglais

Analyste en cybersécurité et testeur d'intrusion certifié

Je suis un testeur d'intrusion certifié eJPTv2 spécialisé dans la sécurité des infrastructures, l'audit réseau et les évaluations de vulnérabilité. Mon objectif est d'aider les petites et moyennes ent...
À propos de ce service

Vous souhaitez vous assurer que votre application web, plateforme ou API est à l’épreuve des attaques ?


Je suis un analyste en cybersécurité certifié (eJPTv2) spécialisé dans la sécurité offensive web. Je réaliserai un test de pénétration manuel et automatisé rigoureux de votre application web en suivant le cadre OWASP Top 10 pour détecter les failles critiques avant que les attaquants ne le fassent.


️ Ce que je couvre :

  • Contrôle d’accès défaillant : Contournement de rôles et escalade de privilèges.
  • Faille cryptographique : SSL/TLS faible et exposition de données sensibles.
  • Attaques par injection : SQLi, injection de commandes et XSS.
  • Failles de logique métier : Contourner les workflows à plusieurs étapes et les processus de paiement.
  • Mauvaise configuration de sécurité : Identifiants par défaut et panneaux exposés.
  • Composants vulnérables : Bibliothèques et frameworks obsolètes.


Livrables :

Un rapport d’évaluation de sécurité PDF complet comprenant :

  1. Résumé exécutif : Vue d’ensemble pour la direction.
  2. Constats techniques : Vulnérabilités classées par gravité.
  3. Preuve de concept (PoC) : Évidence reproductible étape par étape et captures d’écran.
  4. Remédiation : Recommandations concrètes au niveau du code pour combler les failles.


Veuillez me contacter avant de commander pour discuter de votre périmètre. Sécurisons votre plateforme !