Osama Hamad
Test d’intrusion des applications web et des API
Je vais effectuer un test d’intrusion manuel de votre application web et des API associées afin d’identifier les vulnérabilités de sécurité susceptibles d’exposer vos utilisateurs, vos données ou vos opérations professionnelles.
L’évaluation se concentre fortement sur les vulnérabilités que les scanners automatisés manquent fréquemment, notamment les faiblesses d’autorisation, les problèmes d’authentification, les vulnérabilités de la logique métier, les limites de privilèges et les scénarios d’attaque spécifiques à une application.
Les tests sont effectués uniquement sur des actifs et des comptes explicitement autorisés par le client.
Les tests incluent des domaines tels que :
Authentification
Autorisation et contrôle d’accès
Gestion des sessions
Limites des privilèges d’utilisateur
Sécurité des API
Validation des entrées
Exposition à des données sensibles
Gestion des fichiers
Configuration des applications
Logique métier
Isolation multi-utilisateurs et multi-locataires
Sécurité de l’intégration par des tiers
En-têtes de sécurité et renforcement des applications
Vous recevez :
Rapport complet des tests d’intrusion
Gravité de la vulnérabilité
Preuve technique
Impact sur les entreprises
Conseils pour la remédiation
Résumé exécutif
Guides de retest
Le client fournit :
URL d’applications, documentation API lorsque disponible, comptes de test pour les rôles utilisateurs concernés, et autorisations écrites pour les tests.
Note sur la portée :
Le prix dépend de la taille de l’application, du nombre de rôles, des points de terminaison de l’API, des mécanismes d’authentification et de la complexité globale.

