Je vais effectuer un test de pénétration OWASP pour les applications web
À propos de ce service
Je réaliserai une évaluation de sécurité autorisée de votre site web, application web ou API et fournirai un rapport clair sur les vulnérabilités avec des étapes concrètes de remédiation !
Ce service est idéal si vous souhaitez vérifier votre application avant le lancement, après le développement, après une préoccupation de sécurité ou avant de la remettre aux utilisateurs !
Je peux tester pour :
- Les 10 principales vulnérabilités OWASP
- Les problèmes d'authentification et de session
- Les faiblesses du contrôle d'accès
- Les problèmes de sécurité des API
- Les problèmes de validation des entrées
- Les problèmes d'en-têtes de sécurité
- L'exposition de données sensibles
- La divulgation d'informations
- Les problèmes de configuration de base
- Les vulnérabilités courantes des applications web
Vous recevrez :
- Un résumé exécutif
- Les résultats techniques
- La classification de la gravité
- Les preuves le cas échéant
- Des étapes de remédiation claires
- Un rapport convivial pour les développeurs
Important : je ne teste que les systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester ! Je ne réalise pas de hacking illégal, de phishing, de DDoS, de vol d'identifiants ou de tests sans autorisation !
Veuillez me contacter avant de commander si votre application comporte de nombreuses pages, plusieurs rôles d'utilisateur, des flux de paiement ou une API volumineuse !
FAQ
Traduction automatique
Est-ce uniquement un scan automatisé !?
Non ! La formule Basic inclut un test plus léger, tandis que Standard et Premium comprennent une revue manuelle plus approfondie basée sur OWASP avec un rapport clair !
Avez-vous besoin de identifiants de connexion !?
Seulement si vous souhaitez un test authentifié ! Pour les applications avec connexion, des identifiants de test sont nécessaires pour vérifier les rôles d'utilisateur et le contrôle d'accès !
Allez-vous corriger les vulnérabilités !?
Ce service concerne principalement le test et le rapport ! Les corrections peuvent être discutées séparément en fonction de la technologie et de la portée !
Pouvez-vous tester les API !?
Oui ! La formule Premium inclut le test des API ! Pour les API volumineuses, veuillez partager le nombre de points de terminaison avant de commander !
Fournissez-vous un rapport !?
Oui ! Vous recevrez un rapport clair avec les résultats, la gravité, les preuves et les étapes de remédiation !

