J'effectuerai des tests de pénétration d'applications Web professionnels
Consultant en tests d'intrusion
À propos de ce service
Protégez votre application web avant que des attaquants n'exploitent ses vulnérabilités.
Je propose des tests d'intrusion manuels professionnels pour applications web afin d'identifier les faiblesses de sécurité que les scanners automatisés manquent souvent. Mes évaluations suivent le OWASP Web Security Testing Guide (WSTG) et le OWASP Top 10, combinant techniques d'attaque réelles et analyse basée sur le risque pour vous aider à renforcer la sécurité de votre application.
En tant que pentester certifié eJPT avec une expérience pratique dans la sécurisation de plateformes SaaS, d'applications web d'entreprise et d'API, je fournis des évaluations de sécurité adaptées à votre application.
Domaines d’évaluation
- Authentification & autorisation
- Contrôle d'accès cassé (IDOR/BOLA)
- Vulnérabilités de logique métier
- Injection SQL (SQLi)
- Cross-Site Scripting (XSS)
- Cross-Site Request Forgery (CSRF)
- Server-Side Request Forgery (SSRF)
- Sécurité du téléchargement de fichiers
- Gestion des sessions
- Mauvaise configuration de sécurité
- Validation des entrées
- Exposition de données sensibles
- En-têtes de sécurité HTTP
Livrables
- Tests d'intrusion manuels
- Évaluation complète des vulnérabilités
- Preuves de concept (PoCs) pour les découvertes validées
- Évaluation des risques basée sur CVSS
- Analyse de l’impact commercial
- Recommandations claires pour la correction
- Rapports pour la direction et la technique
Test d'applications:
Application Web
Technologie de développement:
JavaScript
•
Python
•
Site WordPress
Appareil:
PC
•
Linux

