Je réaliserai un test de pentest d'application web professionnel et fournirai un rapport de sécurité complet

Certaines informations ont été traduites automatiquement.

Kenya

Je parle Anglais

Ingénieur en cybersécurité

Pentester et hacker éthique, avec une expérience pratique dans la réalisation d’évaluations de sécurité autorisées sur des systèmes en direct — y compris un pentest complet black-box sur un portail de...
À propos de ce service

Votre application web est-elle vraiment sécurisée ou supposez-vous simplement qu’elle l’est ?


La plupart des entreprises lancent des applications sans jamais les tester. Les attaquants n’attendent pas que vous rattrapiez votre retard. Je détecte les vulnérabilités avant eux, documente chaque découverte avec preuve à l’appui, et vous donne une feuille de route claire pour les corriger.


Ce n’est pas un scan automatisé renommé en pentest. Il s’agit d’un test manuel, méthodique, et adversarial réalisé par un humain qui comprend comment pensent les attaquants.


Ma méthodologie de test suit le OWASP Top 10 et couvre :

les variantes d’injection SQL et d’injection aveugle

les scripts inter-sites (XSS) réfléchi, stocké, et basé sur le DOM

les failles d’authentification et de gestion de session défectueuses

les références d’objet direct non sécurisées (IDOR)

la falsification de requête inter-sites (CSRF) etc...


Chaque mission comprend un rapport PDF professionnel contenant :

un résumé non technique pour les parties prenantes de l’entreprise

les résultats techniques, chaque vulnérabilité expliquée clairement

les évaluations de gravité Critique / Élevé / Moyen / Faible / Information

les scores CVSS pour chaque vulnérabilité

une preuve par capture d’écran pour chaque vulnérabilité

la classification OWASP pour chaque résultat

des conseils étape par étape pour la remédiation que votre équipe de développement peut appliquer immédiatement

Fournisseur de services cloud:

Amazon Web Services

Expertise:

Configuration

Autres

Ressource du cloud computing:

Groupes de sécurité