Je vais réaliser une évaluation manuelle de la sécurité de l'application et de l'API

Certaines informations ont été traduites automatiquement.

Inde

Je parle Hindi, Anglais

Consultant senior en sécurité d'application et tests de pénétration

Professionnel en sécurité d'application et tests de pénétration spécialisé dans le web, API, mobile, cloud, et revue de code sécurisé. J’aide startups, entreprises SaaS, et équipes d'entreprise à iden...
À propos de ce service

Test de pénétration professionnel des applications web et des API, axé sur les risques réels exploitables plutôt que sur les résultats d’un scanner automatisé.


Les tests couvrent la sécurité de l’authentification et des sessions, l’autorisation et l’IDOR, les failles d’injection, le XSS, le SSRF, les problèmes de téléchargement de fichiers, les faiblesses des API, les mauvaises configurations de sécurité et les vulnérabilités de la logique métier, des failles que aucun scanner ne détecte.


Chaque découverte est validée manuellement, évaluée selon la gravité avec CVSS, et accompagnée de preuves et d’étapes de reproduction.


Certifications :

  • OSCP Professionnel en sécurité offensive certifié
  • OSWE Expert en sécurité web certifié
  • eWPTXv2 Testeur de pénétration d’applications web eXtreme
  • CRTP Professionnel certifié en équipe rouge
  • RTO Opérateur en équipe rouge


Vous recevrez :

  • Résumé exécutif
  • Périmètre et méthodologie
  • Résultats détaillés avec évaluations de gravité
  • Preuves techniques et étapes de reproduction
  • Conseils pour la correction
  • Retests si inclus dans votre pack


Contactez-moi avant de commander si votre périmètre couvre plus d’une application, de nombreux points de terminaison API, plusieurs rôles utilisateur, une infrastructure cloud, du code source ou des workflows métier complexes. Je vous enverrai une offre personnalisée.

Mon portfolio