Je vais réaliser un audit de sécurité d'un site web basé sur les 10 principales vulnérabilités de l'OWASP
Développeur web mobile full stack
À propos de ce service
Votre site web est-il vulnérable aux attaques web les plus courantes ? Je vais auditer votre site contre l'OWASP Top 10, la liste standard de l'industrie des risques de sécurité des applications web les plus critiques.
Ce que je vais tester :
A01 Contrôle d'accès défectueux
A02 Failures cryptographiques
A03 Injection (SQL Injection, XSS, injection de commandes)
A04 Conception non sécurisée
A05 Mauvaise configuration de sécurité
A06 Composants vulnérables et obsolètes
A07 Failures d'identification et d'authentification
A08 Failures d'intégrité logicielle et de données
A09 Failures de journalisation et de surveillance de la sécurité
A10 Falsification de requêtes côté serveur (SSRF)
Ce que vous recevrez :
Rapport complet d'audit OWASP Top 10
Vulnérabilités confirmées avec captures d'écran comme preuve
Évaluation de la gravité pour chaque problème
Étapes de remédiation claires à suivre pour vous ou votre développeur
J'ai une expérience pratique avec Burp Suite, DVWA, l'injection SQL, XSS et la méthodologie de test OWASP à partir de tests de pénétration réels.
Note : Les tests sont effectués uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. Veuillez confirmer cela avant de commander.
Contactez-moi d'abord pour confirmer que votre site web est dans le périmètre avant de passer commande.
