Je réaliserai des tests de pénétration professionnels pour les applications web et mobiles
Développeur frontal
Niveau 1
Répond à certains critères de performance et présente un fort potentiel sur la place de marché.
À propos de ce service
Je suis un professionnel de la cybersécurité certifié CEH et eCPPT, spécialisé dans les tests de pénétration pour les applications web et mobiles. J’aide les entreprises à détecter et corriger les vulnérabilités avant que les hackers ne le fassent.
Ce que je propose : évaluation manuelle et automatisée des vulnérabilités, OWASP Top 10 (Web) & OWASP Mobile Top 10, tests d’authentification et de gestion de session, tests de sécurité des API, identification des vulnérabilités de logique métier, rapport détaillé avec score CVSS, captures d’écran de preuve de concept et étapes de remédiation
Pourquoi me choisir : certifié CEH & eCPPT, NDA disponible pour une confidentialité totale, rapports clairs et exploitables, pas seulement des résultats bruts de scanner, communication rapide et professionnelle
Mon processus : 1️ discussion du périmètre et autorisation, 2️ découverte des vulnérabilités, 3️ exploitation manuelle et validation, 4️ rapport détaillé avec corrections
Que vous soyez une startup ou une entreprise établie nécessitant un audit de sécurité, je vous aiderai à rester en avance sur les menaces.
Contactez-moi avant de commander pour discuter du périmètre de votre projet.
Protégeons ensemble votre application !
FAQ
Traduction automatique
Le test de pénétration est-il légal
Oui, mais uniquement avec une autorisation écrite. Je vous demande de confirmer que vous possédez l’application ou que vous avez une permission explicite pour la tester avant de commencer tout travail.
Allez-vous signer un accord de confidentialité ?
Absolument. Je prends la confidentialité au sérieux et je suis prêt à signer un NDA avant de recevoir tout détail ou accès au projet.
Quels outils utilisez-vous?
J’utilise des outils standards comme Burp Suite, OWASP ZAP, MobSF, Nmap, ainsi que des techniques de test manuel, combinés à ma méthodologie certifiée CEH et eCPPT.
Le test affectera-t-il mon application ou serveur en production ?
Je recommande toujours de tester sur un environnement de staging lorsque c’est possible. Si le test doit être effectué en production, je prends des précautions pour minimiser le risque d’indisponibilité ou de perte de données.
Que vais-je recevoir à la fin ?
Un rapport PDF détaillé incluant les vulnérabilités identifiées, les scores de gravité (scores CVSS), des captures d’écran de preuve de concept, et des recommandations étape par étape pour la remédiation.
Proposez-vous un retest après que j'ai corrigé les vulnérabilités ?
Oui, un retesting est disponible en service supplémentaire pour confirmer que les vulnérabilités signalées ont été correctement résolues.
De quelles informations avez-vous besoin de moi pour commencer ?
L’URL de l’application/fichier APK, le périmètre du test (fonctionnalités spécifiques ou application complète), tout identifiant de connexion nécessaire pour le test authentifié, et la confirmation de l’autorisation de tester.
Combien de temps dure un test de pénétration ?
Le délai de livraison dépend du package choisi — Basic (3-4 jours), Standard (5-6 jours), ou Premium (7-8 jours). Une livraison ultra rapide est également disponible.

