Je vais réaliser un audit de sécurité d'un site web basé sur les 10 principales vulnérabilités de l'OWASP

Certaines informations ont été traduites automatiquement.

Philippines

Je parle Anglais

Développeur web mobile full stack

Je suis un développeur Full Stack Mobile & Web et passionné de cybersécurité, avec une expérience en Flutter, Angular et Go. J'ai contribué à des marketplaces de services multiplateformes et géré des ...
À propos de ce service

Votre site web est-il vulnérable aux attaques web les plus courantes ? Je vais auditer votre site contre l'OWASP Top 10, la liste standard de l'industrie des risques de sécurité des applications web les plus critiques.


Ce que je vais tester :

A01 Contrôle d'accès défectueux

A02 Failures cryptographiques

A03 Injection (SQL Injection, XSS, injection de commandes)

A04 Conception non sécurisée

A05 Mauvaise configuration de sécurité

A06 Composants vulnérables et obsolètes

A07 Failures d'identification et d'authentification

A08 Failures d'intégrité logicielle et de données

A09 Failures de journalisation et de surveillance de la sécurité

A10 Falsification de requêtes côté serveur (SSRF)


Ce que vous recevrez :

Rapport complet d'audit OWASP Top 10

Vulnérabilités confirmées avec captures d'écran comme preuve

Évaluation de la gravité pour chaque problème

Étapes de remédiation claires à suivre pour vous ou votre développeur


J'ai une expérience pratique avec Burp Suite, DVWA, l'injection SQL, XSS et la méthodologie de test OWASP à partir de tests de pénétration réels.


Note : Les tests sont effectués uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. Veuillez confirmer cela avant de commander.


Contactez-moi d'abord pour confirmer que votre site web est dans le périmètre avant de passer commande.

Balises associées