Je vais effectuer une évaluation de la sécurité d'une application web autorisée
À propos de ce service
Je réaliserai une évaluation de sécurité autorisée de votre application web afin d’identifier ses faiblesses avant que des attaquants ne puissent en profiter.
Selon le package et la portée de l’application, les tests peuvent inclure :
Authentification
Autorisation et contrôle d’accès
Validation des entrées
Sécurité des sessions
Divulgation d’informations
Vulnérabilités web courantes OWASP
Mauvaise configuration de la sécurité
Gestion des fichiers
Faiblesses de la logique métier
Autres problèmes de sécurité identifiés lors de l’évaluation
Les tests sont effectués en combinant reconnaissance, tests manuels et outils de sécurité appropriés.
Vous recevrez un rapport professionnel expliquant les problèmes identifiés, leur gravité, leur impact potentiel, des preuves si nécessaire, et les recommandations pour y remédier.
IMPORTANT :
Vous devez être propriétaire de l’application ou disposer d’une autorisation explicite pour la faire tester.
Les tests sont strictement limités à la portée convenue.
Je ne réalise pas de tests destructifs, d’attaques par déni de service, de vol d’identifiants, de phishing ou d’accès non autorisé.
Pour les applications d’entreprise de grande envergure, API, applications mobiles, infrastructures cloud ou systèmes multi-locataires complexes, veuillez me contacter avant de commander afin que la portée puisse être revue.
