Je vais pentester votre application web

J
jacob_buczak
J
jacob_buczak
Jacob B
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

Vous cherchez un test de pénétration sérieux et non un scan automatisé ?

Je suis un ancien consultant en cybersécurité chez EY avec une expérience pratique dans la réalisation de tests de pénétration en environnement d'entreprise.

Je réaliserai un test de pénétration complet et manuel de votre application web ou API, inspiré par le OWASP Testing Guide et le workflow utilisé par les grands cabinets de conseil.


Ce que vous obtenez :

Découverte manuelle des vulnérabilités (pas seulement avec des outils automatisés)

Tests conformes au OWASP Top 10, au OWASP Web Security Testing Guide et aux meilleures pratiques du secteur

Un rapport clair et professionnel comprenant :

  •  Résumé exécutif
  •  Constats techniques avec gravité
  •  Étapes de reproduction
  •  Preuves de concept
  •  Conseils de remédiation
  • Retests après corrections (selon le package)
  • Confidentialité à 100 % et NDA sur demande

La couverture du test inclut :

  • Failles d'authentification et d'autorisation
  • Vulnérabilités de logique métier
  • Injection (SQLi, NoSQLi, Command Injection, etc.)
  • Sécurité des API (REST, GraphQL)
  • Contrôle d'accès (IDOR, contrôle d'accès cassé)
  • Failles de téléchargement de fichiers
  • Problèmes de gestion de session
  • Faiblesses de configuration du serveur
  • Exposition de données sensibles
  • Vulnérabilités côté client (XSS, CSRF, etc.)
  • Et bien d'autres encore dans la limite de mots
Respectez les droits des tiers

Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.

Découvrez Jacob B

Jacob B
  • DePologne
  • Membre depuisnov. 2025
  • Temps de réponse moy.2 heures
  • Langues

    Polonais, Anglais
I'm an ex-EY cybersecurity consultant and penetration tester. I found CVE 2025-20120 in Cisco Prime Infrastructure and EPNM products. I used to work in both offensive and defensive security for EY's clients including a Fortune 500 Europe company, including providing original OSINT research during major ransomware incident by a previously undocumented group. During my work as a pentester I found numerous vulnerabilities in applications used in government, finance, law, accounting and big corporate sectors. I have also implemented essential cybersecurity measures like backups, EDR and SIEM

Traduction automatique