Je réaliserai un test de pénétration d'une application web basé sur l'owasp

Certaines informations ont été traduites automatiquement.

Colombie

Je parle Espagnol, Anglais

Spécialiste de la sécurité de l'information

Je suis un consultant en sécurité offensive avec 5 ans d'expérience pratique en test de pénétration, maintenant en freelance sélectionné. Je teste des applications web, API, cloud (AWS/Azure/GCP), mob...
À propos de ce service

Je suis un consultant en sécurité offensive avec plus de 5 ans d'expérience en test de pénétration (eCPPT, eJPT, MCRTA, C-AI/ML Pentester). Je teste votre application web selon le guide de test de sécurité web OWASP (WSTG) v4.2, couvrant la reconnaissance, la configuration, l'authentification et la gestion des sessions, la validation des entrées (injection SQL, XSS, et plus), l'autorisation API et le contrôle d'accès.

Chaque vulnérabilité est vérifiée manuellement avant d'être incluse dans votre rapport. Vous recevez un rapport clair avec une analyse de l'impact commercial, des étapes de reproduction et des remédiations prioritaires que votre équipe d'ingénierie peut mettre en œuvre immédiatement.

Les tests sont réalisés via une pipeline d'automatisation personnalisée que j'ai créée, combinée à une exploitation manuelle et une validation pour chaque vulnérabilité.

Idéal pour : plateformes SaaS, commerce en ligne, outils internes, et API avant un audit de conformité, une revue de sécurité ou un lancement en production.

Je ne teste que des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Je demanderai un périmètre écrit (domaines, IPs, fenêtre de test) avant de commencer. Aucun accès non autorisé n'est jamais effectué.

Contactez-moi avant de commander pour que je puisse confirmer le périmètre et vous recommander le bon service.