Je réaliserai une évaluation de vulnérabilités d'une application web
À propos de ce service
Avant que des attaquants ne découvrent les faiblesses de votre application web, je le ferai. Je mène des évaluations structurées de vulnérabilités en utilisant OWASP ZAP et des tests manuels, conformes à l'OWASP Top 10, pour identifier de véritables problèmes exploitables, pas seulement un simple rapport de scan brut.
Mon parcours : diplômé en cybersécurité avec une expérience pratique en tant qu'analyste SOC, je comprends comment les attaques se produisent et comment elles sont détectées. J'ai réalisé des tests structurés identifiant XSS, injection SQL et vulnérabilités de bypass d'authentification, avec des résultats documentés et des preuves de concept.
Ce que je propose :
- Tests automatisés et manuels dans les catégories de l'OWASP Top 10
- XSS, injection SQL, vulnérabilités d'authentification et de session
- Preuves de concept pour chaque vulnérabilité
- Évaluation du risque (Critique / Élevé / Moyen / Faible)
- Conseils clairs pour la remédiation que vos développeurs peuvent suivre
- Rapport PDF final avec résumé exécutif
Autorisation requise : Je ne teste que les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite. En passant commande, vous confirmez que vous avez la permission. Je ne teste pas en dehors du périmètre convenu.
Envoyez-moi votre cible avant de commander pour que je puisse confirmer le périmètre.
Appareil:
Ordinateur
•
Ordinateur portable
•
Téléphone mobile
Système opérateur:
Windows
•
Linux
•
Android
•
Ubuntu
Mon portfolio
FAQ
Traduction automatique
Dois-je vous donner un accès spécial à mon application ?
Non — je teste comme le ferait un utilisateur externe, mais des identifiants de staging/test peuvent aider si l'application nécessite une connexion pour accéder aux fonctionnalités clés.
Testerez-vous mon site en production ou dois-je fournir un environnement de staging ?
Un environnement de staging/test est fortement recommandé pour éviter tout risque sur les données en direct. Si la production est la seule option, nous conviendrons d'une fenêtre de test à l'avance.
Qu’est-ce que je reçois exactement à la fin ?
Un rapport PDF avec chaque vulnérabilité, preuve de concept, évaluation du risque et étapes de remédiation claires — plus un résumé exécutif en langage simple.
Pouvez-vous tester des applications mobiles ou uniquement des applications web ?
Principalement les applications web et APIs. Contactez-moi si votre cible est différente, et je vous confirmerai si je peux vous aider.
Garantissez-vous que vous trouverez des vulnérabilités ?
Je garantis une évaluation approfondie et méthodique — tous les applications n'ont pas forcément de failles exploitables, et un rapport propre est aussi un résultat valable (et précieux).

