Je réaliserai un test d'intrusion professionnel et une évaluation des vulnérabilités
Consultant en cybersécurité
À propos de ce service
Je suis consultant en cybersécurité avec une expérience pratique en test d'intrusion. Je possède des certifications reconnues dans l'industrie, notamment OSCP, OSEP, BSCP et CREST CRT. (Je peux fournir une vérification pour les certifications mentionnées)
Ce que je propose :
- Test d'intrusion d'applications web (OWASP Top 10 : SQLi, XSS, failles d'authentification, problèmes de logique métier)
- Évaluations de la sécurité réseau (vulnérabilités, mauvaises configurations, services exposés)
- Rapport détaillé avec étapes PoC, évaluations de risques et conseils de remédiation
Pourquoi travailler avec moi :
- Expérience concrète dans la mise à l'épreuve d'infrastructures critiques d'information (CII) et d'environnements d'entreprise
- Rapports clairs, basés sur le risque, avec étapes PoC reproductibles et conseils de remédiation
- Approche collaborative : je travaille avec votre équipe pour valider les corrections et retester les vulnérabilités
Contactez-moi avant de commander si vous souhaitez discuter du périmètre !
FAQ
Traduction automatique
Que recevrai-je à la fin de l’engagement ?
Vous recevrez un rapport détaillé incluant les vulnérabilités identifiées, les évaluations de risques, des étapes PoC reproductibles et des recommandations de remédiation adaptées à votre environnement.
Proposez-vous un retest après que j'ai corrigé les vulnérabilités ?
Oui ! Une fois que vous avez appliqué les corrections selon mes recommandations, je retesterai les vulnérabilités précédemment identifiées pour confirmer qu'elles ont été correctement résolues. Cela permet de s'assurer que vos corrections comblent bien les failles de sécurité avant de considérer le projet comme terminé.
Dois-je fournir quelque chose avant de commencer ?
Oui ! Pour le test, j'aurai besoin de l'URL(s) cible(s) et des détails du périmètre (par exemple, pages spécifiques, fonctionnalités ou IP à tester). Pour un test authentifié, j'aurai également besoin des identifiants du compte de test.
Ce test est-il sûr pour mon environnement de production ?
Je recommande de tester sur un environnement de staging/UAT lorsque cela est possible pour éviter tout risque d'indisponibilité. Si le test doit être effectué en production, je prendrai des précautions pour minimiser les perturbations, mais un certain risque subsiste lors des tests en environnement live.
Quels outils/méthodologies utilisez-vous ?
J'utilise des outils standards de l'industrie tels que Burp Suite, Nessus, et la suite d'outils Kali Linux, en suivant des méthodologies reconnues (par exemple, OWASP Testing Guide) pour garantir des résultats complets.
Signerez-vous un NDA ou avez-vous un processus d'autorisation formel ?
Oui ! Je suis disposé à signer le NDA de votre entreprise si vous en avez un. Je nécessite également une lettre d'autorisation écrite confirmant que vous possédez ou avez la permission de tester les systèmes cibles avant de commencer le test.
