Présentation
Pour les livrables, des rapports professionnels sont créés, qui détaillent chaque vulnérabilité détectée, des preuves de concept et des solutions pour corriger les vulnérabilités découvertes. Chaque rapport non seulement répond, mais dépasse les exigences des auditeurs de conformité.
La compétence principale consiste à effectuer des tests black and grey box sur des applications/réseaux web en temps real ou des environnements de laboratoire. Familier avec tous les vecteurs d’attaque courants et les techniques d’atténuation, ainsi que la détection d’exploits inconnus du public connus sous le nom de 0days dans les applications web. Même si la plupart du travail est confidentiel, un rapport de vulnérabilité d’échantillons peut être fourni.
Service Description
1) Tests d’intrusion d’applications Web alignés sur OWASP Top 10 et PTES
2) Tests d’intrusion d’applications mobiles alignés sur OWASP Top 10 et PTES
3) Tests d’intrusion réseau alignés avec le PTES
4) Renforcement de la sécurité et revue de la configuration
Outils de pentesting : BurpSuite Professional, OpenVAS, Nmap, Metasploit, Mimikatz, Impacket Framework, Nuclei, scripts Python personnalisés
Portfolio
Services proposés



