Je réaliserai des tests de pénétration pour le web, le réseau et les API en utilisant les tests OWASP
Hacker éthique certifié
À propos de ce service
Votre site web, réseau ou API cache-t-il une vulnérabilité que des hackers pourraient exploiter ?
Je propose des services professionnels de tests d’intrusion couvrant les applications web, l’infrastructure réseau, les environnements Active Directory et les APIs. En tant que spécialiste en cybersécurité, je simule des attaques réelles pour découvrir les failles de sécurité avant que des acteurs malveillants ne le fassent, puis je fournis un rapport clair et exploitable pour que vous sachiez exactement ce qu’il faut corriger.
Ce que je teste :
- Test d’intrusion d’applications web (OWASP Top 10, failles de logique métier, contournement d’authentification)
- Test d’intrusion réseau (interne/externe, mauvaises configurations de pare-feu et de ports)
- Test d’intrusion Active Directory (élévation de privilèges, Kerberoasting, GPO mal configurées)
- Test d’intrusion API (REST/GraphQL, autorisation d’objet cassée, failles d’injection)
Ce que vous obtenez :
- Évaluation des vulnérabilités manuelle + automatisée (pas seulement un rapport de scanner automatique)
- Rapport détaillé : vulnérabilités, gravité du risque (score CVSS), preuve de concept, étapes de remédiation
Pourquoi travailler avec moi :
- Communication claire et délais réalistes
- Confidentialité garantie (NDA disponible sur demande)
- Rapports rédigés pour les développeurs et la direction
Contactez-moi avant de commander si votre périmètre ne correspond pas à un package
Appareil:
Ordinateur
•
Ordinateur portable
•
Serveur
Système opérateur:
Windows
•
Linux

