Je vais effectuer un test de pénétration d'application web et un rapport VAPT
Testeur de pénétration certifié CEH, spécialiste VAPT d’applications web
À propos de ce service
Votre site web ou application web est-il vraiment sécurisé, ou supposez-vous qu'il l'est ?
Je suis un testeur de pénétration certifié CEH avec une expérience pratique dans la réalisation de missions VAPT pour des applications web et des réseaux de clients. Je ne me contente pas d'utiliser des scanners automatisés, je teste, valide et exploite manuellement les vulnérabilités comme le ferait un vrai attaquant, puis je documente tout clairement pour que vous sachiez exactement ce qui est en jeu et comment le réparer.
Ce que vous obtenez :
- Test de vulnérabilités manuel + assisté par outil (OWASP Top 10, injection SQL, XSS, IDOR, contournement d'authentification, et plus)
- Résultats évalués selon le système CVSS pour comprendre la gravité réelle
- Preuves de concept pour chaque vulnérabilité
- Étapes de remédiation claires et exploitables, pas seulement une liste de problèmes
- Tests conformes aux standards OWASP WSTG, PTES et NIST SP 800-115
Que vous soyez une startup sécurisant votre premier produit ou une entreprise préparant la conformité, je vous aiderai à repérer les failles avant que quelqu’un d’autre ne le fasse.
Contactez-moi avant de commander si vous souhaitez discuter du périmètre, chaque application étant différente, je veux m’assurer que le service correspond à vos besoins réels.
Mon portfolio
FAQ
Traduction automatique
Testez-vous aussi les applications mobiles ou uniquement les applications web ?
Ma priorité est le VAPT d’applications web et de réseaux. Si votre projet concerne une application mobile, contactez-moi d’abord pour discuter du périmètre, je veux être transparent sur ce qui correspond à mon expertise avant que vous passiez commande.
Fournirez-vous un rapport écrit ou seulement des résultats verbaux ?
Vous recevrez un rapport écrit détaillé et professionnel avec des résultats évalués selon CVSS, des preuves de concept, et des étapes de remédiation claires pour chaque vulnérabilité, prêt à être partagé en interne ou avec votre équipe de développement.
Que faire si des vulnérabilités sont découvertes après la livraison ? Proposez-vous un retest ?
Oui. Le service Premium inclut un retest après que vous ayez appliqué les corrections, pour confirmer que les vulnérabilités sont bien résolues. Pour les autres services, un retest peut être organisé séparément.

