J'effectuerai des tests d'intrusion d'applications Web
Je construis des applications web sécurisées et des outils de sécurité, tests AppSec, Google Cloud et AWS
À propos de ce service
J’aide les entreprises à identifier et corriger les vulnérabilités de sécurité dans leurs applications web avant que des attaquants ne le fassent.
En tant qu’ingénieur AppSec et praticien de la Purple Team, je teste les applications en utilisant le cadre OWASP Top 10, la même norme adoptée par les équipes de sécurité du monde entier. Je ne me contente pas d’exécuter des scanners automatisés et de vous remettre un PDF générique. Je teste manuellement votre application, vérifie chaque détection pour éliminer les faux positifs, et explique chaque vulnérabilité en langage clair avec des conseils pour la corriger.
Ce que je teste : injection SQL et autres failles d’injection, gestion des authentifications et sessions défaillante, cross-site scripting (XSS), contrôle d’accès défectueux, mauvaises configurations de sécurité, exposition de données sensibles, vulnérabilités API, et failles dans la logique métier.
Ce que vous recevez : un rapport clair avec chaque détection classée par gravité (critique, élevée, moyenne, faible), une preuve de concept de la manière dont elle a été trouvée, et des étapes de remédiation que vos développeurs peuvent mettre en œuvre immédiatement.
Je teste dans des conditions isolées et contrôlées, uniquement avec votre autorisation explicite. Toutes les découvertes sont strictement confidentielles.
Contactez-moi avant de commander si votre application possède une authentification particulière ou si vous souhaitez un périmètre personnalisé.
Test d'applications:
Application Web
Appareil:
PC
•
Mac
•
Linux
Mon portfolio
FAQ
Traduction automatique
Question 1 : Cela va-t-il affecter mon site en ligne ou causer des interruptions ?
Je teste avec soin pour éviter toute perturbation, mais pour les sites en production, je recommande de faire les tests pendant les heures creuses ou sur un environnement de staging si disponible. Nous en discuterons avant de commencer.
Question 2 : Avez-vous besoin de identifiants de connexion ?
Pour un test authentifié, qui détecte plus de vulnérabilités, oui, j’aurai besoin d’identifiants de compte de test. Un test sans authentification est aussi possible mais détecte moins de problèmes.
Question 3 : Que faire si je trouve une vulnérabilité critique ?
Je vous en informerai immédiatement, sans attendre le rapport final, pour que vous puissiez commencer à la corriger dès que possible.
Question 4 : Fournissez-vous un formulaire d’autorisation écrit ?
Oui, je peux fournir un document d’autorisation simple à signer avant le début des tests. Cela protège les deux parties.
Question 5 : Pouvez-vous refaire un test après correction des problèmes ?
Oui, le package Premium inclut un retest, et d’autres niveaux peuvent l’ajouter en option.

