Je vais effectuer un test de pénétration manuel d'une application web et rédiger un rapport
À propos de ce service
Les scanners automatisés détectent les problèmes évidents. Ils manquent les failles de logique métier, les authentifications cassées et les chaînes de vulnérabilités qui sont réellement exploitées.
Je teste manuellement les applications web et les API selon la méthodologie OWASP Top 10 / PTES, de la même manière que je teste les systèmes en production en tant que chercheur actif chez HackerOne, avec des vulnérabilités signalées dans des programmes tels que Coinbase, Agoda, Vodafone et Netflix.
Ce que vous obtenez :
Test manuel de l'authentification, du contrôle d'accès, de la validation des entrées et de la logique métier, pas un scan automatisé avec un logo apposé
Rapport de vulnérabilités évaluées selon CVSS avec preuve de concept pour chaque problème et étapes de remédiation que votre équipe peut suivre
niveau premium : un retest gratuit après l'application des correctifs, pour s'assurer que les problèmes sont réellement résolus, pas seulement signalés
Avant de commencer, je confirmerai la portée et obtiendrai une autorisation écrite pour tester, pratique standard pour tout pentest légitime, non négociable.
Envoyez-moi l'URL de votre application, la stack, et si c'est avant lancement ou en production, avant de commander, afin que je puisse confirmer le délai et la compatibilité.

