Je vais effectuer un test d'intrusion autorisé sur une application web
Développeur personnalisé de CRM, applications web et automatisation AI
À propos de ce service
Je réaliserai une évaluation de sécurité autorisée de votre application web et expliquerai les risques réels en termes clairs et pratiques.
Ce que vous recevrez :
Tests manuels et automatisés axés sur OWASP
Preuves et captures d'écran annotées pour les constatations confirmées
Évaluations des risques et résumé priorisé
Conseils pratiques de remédiation pour les développeurs
Enregistrement d'écran concis et nombre de révisions convenu
Retests inclus dans votre package sélectionné
Je teste uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Avant de commencer, nous conviendrons du périmètre écrit, des URL cibles, de la période de test, des comptes autorisés, des exclusions et d’un contact d’urgence.
Je n'effectue pas de tests destructifs, de déni de service, d'ingénierie sociale, de vol d'identifiants, de persistance ou tout autre test hors du périmètre approuvé.
Convient pour les produits SaaS, sites e-commerce, tableaux de bord, portails clients, API et applications web en pré-lancement.
Veuillez me contacter avant de commander si votre projet inclut plusieurs domaines, des API complexes, des restrictions de production ou plusieurs rôles utilisateur.
Test d'applications:
Application Web
Appareil:
PC
•
Mac
•
Linux
FAQ
Traduction automatique
Pouvez-vous tester n’importe quel site ou application ?
Non. Je ne teste que les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite. Nous devons convenir du périmètre écrit et de la période de test avant le début des travaux.
De quoi avez-vous besoin avant de commencer ?
Veuillez fournir les URL cibles, une preuve d'autorisation, la période de test, des comptes et rôles de test, des détails techniques, des exclusions et un contact d'urgence.
Allez-vous exploiter ou endommager les vulnérabilités ?
Je n'utilise que des validations non destructives. Je ne réalise pas de déni de service, de persistance, de destruction de données, de vol d'identifiants ou d'actions hors du périmètre approuvé.
