Je vais effectuer un test de pénétration manuel d'une application web et rédiger un rapport

Certaines informations ont été traduites automatiquement.

Inde

Je parle Hindi, Anglais
Je suis ingénieur en cybersécurité de profession et développeur par passion Je réaliserai des tests de pénétration sur votre site web et vos actifs. Je suis analyste en cybersécurité certifié ECSA.
À propos de ce service

Les scanners automatisés détectent les problèmes évidents. Ils manquent les failles de logique métier, les authentifications cassées et les chaînes de vulnérabilités qui sont réellement exploitées.

Je teste manuellement les applications web et les API selon la méthodologie OWASP Top 10 / PTES, de la même manière que je teste les systèmes en production en tant que chercheur actif chez HackerOne, avec des vulnérabilités signalées dans des programmes tels que Coinbase, Agoda, Vodafone et Netflix.

Ce que vous obtenez :

Test manuel de l'authentification, du contrôle d'accès, de la validation des entrées et de la logique métier, pas un scan automatisé avec un logo apposé

Rapport de vulnérabilités évaluées selon CVSS avec preuve de concept pour chaque problème et étapes de remédiation que votre équipe peut suivre

niveau premium : un retest gratuit après l'application des correctifs, pour s'assurer que les problèmes sont réellement résolus, pas seulement signalés

Avant de commencer, je confirmerai la portée et obtiendrai une autorisation écrite pour tester, pratique standard pour tout pentest légitime, non négociable.

Envoyez-moi l'URL de votre application, la stack, et si c'est avant lancement ou en production, avant de commander, afin que je puisse confirmer le délai et la compatibilité.