Je réaliserai un test de pénétration d'application web et un audit de sécurité
Chercheur en cybersécurité
À propos de ce service
Vous vous inquiétez des vulnérabilités cachées dans votre site web ou votre application web ? Je peux vous aider à les détecter et à les corriger avant que des hackers ne le fassent.
Je suis un chercheur en cybersécurité avec une expérience pratique en bug bounty sur HackerOne et Bugcrowd, ainsi qu'une formation concrète via l'Academy PortSwigger Web Security. J’utilise des outils standards de l’industrie comme Burp Suite Pro et Caido pour repérer des failles de sécurité réelles.
Ce que je propose :
- Analyse manuelle et automatisée des vulnérabilités
- Tests selon le Top 10 de l’OWASP (Injection SQL, XSS, SSRF, SSTI, et plus)
- Tests de sécurité de l’authentification et des sessions
- Détection de failles dans la logique métier
- Rapport détaillé avec la gravité des risques et les étapes de correction
Pourquoi travailler avec moi :
- Rapports détaillés et faciles à comprendre (pas seulement des dumps de scan)
- Tests éthiques et légaux uniquement, avec autorisation appropriée
- Communication claire tout au long du processus
- Délai rapide avec des résultats de qualité
Je traite chaque projet avec confidentialité et professionnalisme. Que vous gériez un petit site ou une application web, je vous aiderai à comprendre vos véritables risques de sécurité et comment les corriger.
Contactez-moi avant de commander pour discuter de vos besoins et du périmètre.
FAQ
Traduction automatique
Avez-vous besoin d’accéder à mon code source ou à mon serveur ?
Non, pour la plupart des tests, je n’ai besoin que de l’URL en direct. Pour des tests plus approfondis, je peux demander des identifiants de test, jamais un accès admin en production.
