Je réaliserai une évaluation complète des vulnérabilités et des tests de pénétration
Consultant en cybersécurité, évaluation des vulnérabilités, test d'intrusion
À propos de ce service
Protégez vos actifs numériques avant que les hackers ne les exploitent.
Fort de 23 ans d’expérience dans l’industrie informatique, je suis un spécialiste en cybersécurité proposant des services professionnels d’évaluation de vulnérabilités et de tests d’intrusion (VAPT). Je respecte les normes du secteur pour identifier les failles critiques et sécuriser votre infrastructure.
Ce que je propose :
- Basic (VA) : Scan + vérification manuelle pour 1 cible (Web/API/IP) afin d’éliminer les faux positifs.
- Standard (Pentest) : Test d’intrusion manuel approfondi pour Web/API (OWASP Top 10) incluant l’exploitation active.
- Premium (Mobile Pentest) : Test de sécurité avancé pour applications Android & iOS (OWASP MASVS).
Méthodologie :
- Reconnaissance & collecte d’informations
- Scan de vulnérabilités & vérification manuelle
- Exploitation active & preuve de concept (PoC)
- Rapport détaillé
Livrables (rapport PDF) :
- Résumé pour les décideurs
- Failles classées (High/Med/Low via CVSS)
- Captures d’écran de preuve de concept (PoC)
- Guide étape par étape pour la remédiation
Veuillez me contacter avant de commander pour discuter de la portée de votre projet.
Test d'applications:
Autres
Appareil:
PC
•
iPhone
•
Téléphone mobile Android
Mon portfolio
FAQ
Traduction automatique
Votre tarif couvre-t-il à la fois le test Black-box et Grey-box ?
Oui, le prix inclut les deux. Le Black-box simule un hacker externe sans aucune connaissance préalable. Le Grey-box utilise un accès partiel (comme des comptes de test ou la documentation API) pour analyser la logique et les contrôles d’autorisation plus en profondeur. Vous pouvez choisir la méthode qui correspond le mieux à vos besoins.
Que dois-je fournir pour commencer le test de pénétration ?
Pour le Black-box, je ne nécessite que l’URL cible, les IP ou les fichiers de l’application mobile (.apk/.ipa). Pour le Grey-box, veuillez également fournir des identifiants de test avec faibles privilèges et toute documentation API disponible (Swagger/Postman) afin que je puisse évaluer en détail l’architecture backend.
Ce test d’intrusion entraînera-t-il une interruption de mon système en production ?
J’utilise des techniques d’exploitation contrôlées pour minimiser les risques. Cependant, des scans agressifs peuvent solliciter les réseaux. Pour garantir aucune interruption pour les utilisateurs en direct, il est fortement recommandé de fournir un environnement de staging, de développement ou de pré-production pour l’évaluation.
Quels livrables sont inclus dans la livraison finale ?
Vous recevrez un rapport PDF professionnel comprenant un résumé pour les décideurs, des évaluations de gravité CVSS 3.1, la localisation précise des bugs (points de terminaison/paramètres), des preuves de concept étape par étape avec captures d’écran, et des recommandations exploitables pour vos développeurs.
Pouvons-nous signer un NDA avant de partager les détails du projet ?
Absolument. La confidentialité est essentielle en cybersécurité. Je suis entièrement disposé à signer un accord de non-divulgation (NDA) standard pour protéger vos données propriétaires, identifiants et plans d’infrastructure avant tout partage d’actifs ou de détails de la portée.
Proposez-vous un re-test après que mon équipe ait corrigé les vulnérabilités ?
Oui, le tarif inclut un re-test gratuit (vérification des correctifs) pour assurer la robustesse de vos corrections. Une fois que votre équipe de développement aura terminé la remédiation, contactez-moi pour planifier le scan de vérification.
Que couvre le package Basic ?
Couvre une cible : choisissez un Web, une API ou une IP réseau. Idéal pour de petits périmètres (jusqu'à 5 points de terminaison) ou des vérifications initiales. Inclut un scan automatisé de vulnérabilités et une vérification manuelle de base avec un rapport professionnel.
Que couvre le forfait Standard ?
Couvre une cible : choisissez un Web, une API ou une IP réseau. Parfait pour des systèmes complexes (jusqu'à 20 points de terminaison ou zones de connexion). Inclut un test de pénétration manuel approfondi pour détecter des failles avancées de logique métier et des vulnérabilités.
Que couvre le package Premium ?
Spécialisé dans la sécurité mobile. Couvre une cible : choisissez une application Android ou iOS. Inclut une analyse statique et dynamique (SAST/DAST), du reverse engineering, et des tests de sécurité de ses API backend connectées.
Que dois-je fournir pour un test de pénétration API Greybox ?
Veuillez fournir la documentation de l'API (schéma OpenAPI, Swagger ou collection Postman) ainsi que des comptes de test actifs ou des tokens/clés d'authentification API. Cela me permet de simuler un utilisateur authentifié et de tester en profondeur la logique métier de vos points de terminaison.

