Je réaliserai un test de pénétration d'application web et un audit de sécurité
Testeur de pénétration et analyste en sécurité des applications web
À propos de ce service
Votre application web est-elle à une injection SQL d'une fuite complète de données ?
Je réalise des tests d'intrusion manuels professionnels et fournis un rapport clair et détaillé des vulnérabilités avec des solutions concrètes. Au-delà des tests, je crée aussi des outils et applications de sécurité sur mesure adaptés à vos besoins, notamment ForensIQ, mon propre scanner de vulnérabilités automatisé (voir portfolio). (Les demandes d'outils personnalisés sont évaluées et tarifées individuellement selon vos exigences, il suffit de me contacter pour en discuter.)
Fort d'une expérience pratique en SOC, certifié CEH v12, et ayant travaillé sur des projets de sécurité concrets, j'apporte une expertise réelle à chaque évaluation.
CE QUE JE TESTE : injection SQL, XSS, authentification cassée & attaques par force brute, exposition de données sensibles, mauvaises configurations de sécurité, Top 10 OWASP
CE QUE VOUS RECEVEZ : rapport PDF professionnel, constatations classées par gravité, preuves par capture d'écran, recommandations de correction, résumé pour les décideurs non techniques
OUTILS UTILISÉS : Burp Suite, Nmap, OWASP ZAP, tests manuels, méthodologie OWASP
POURQUOI ME CHOISIR : certifié CEH v12, expérience en stage SOC, tests pratiques avec DVWA et en situation réelle, communication rapide, tests 100% confidentiels
REMARQUE : je ne teste que les sites ou applications que vous possédez ou pour lesquels vous avez l'autorisation de tester.
Je suis à votre disposition pour toute question ou pour commencer votre projet.
Mon portfolio
FAQ
Traduction automatique
Testez-vous des sites web que vous ne possédez pas ?
Non. Je ne teste que les sites web et applications que vous possédez ou pour lesquels vous avez une permission écrite explicite. C'est une exigence éthique et légale stricte.
De quoi ai-je besoin pour commencer ?
Il suffit de fournir l'URL de votre site ou application web, une confirmation écrite que vous en êtes propriétaire ou que vous avez la permission de le tester, et toute zone spécifique sur laquelle vous souhaitez que je me concentre.
Dans quel format le rapport est-il livré ?
Tous les rapports sont fournis sous forme de documents PDF professionnels comprenant un résumé exécutif, des résultats détaillés avec évaluations de gravité, des preuves par capture d'écran et des recommandations de correction.
Mon site sera-t-il en panne pendant le test ?
Non. J'utilise des techniques de test manuel non destructives qui n'affectent pas la disponibilité ou les données de votre site. Votre site reste en ligne tout au long de l'évaluation.
Pouvez-vous créer un outil de sécurité personnalisé pour mon entreprise ?
Oui ! Au-delà de tester des applications existantes, je conçois et réalise des logiciels de sécurité sur mesure, comme des scanners de vulnérabilités, des tableaux de bord de sécurité et des outils de test automatisés, adaptés à vos besoins spécifiques. ForensIQ, un scanner de vulnérabilités web automatisé que j'ai développé et déployé, en est un exemple concret.

