
Petar Antonic
Tests d’intrusion des applications Web (et de l’infrastructure de soutien)
Le service de test d’intrusion des applications web évalue la sécurité des applications web et de leurs API de soutien conformément à la norme d’exécution des tests d’intrusion (PTES) et au Top 10 OWASP.
L’évaluation se concentre sur l’identification des vulnérabilités susceptibles d’être exploitées par un attaquant réel, y compris les faiblesses dans l’authentification, l’autorisation, la gestion des sessions, la validation des entrées et la logique applicative. Les activités de test sont structurées autour des 10 principales catégories de risque OWASP telles que le contrôle d’accès défaillant, les défauts d’injection, les défaillances cryptographiques, la mauvaise configuration de la sécurité et la conception non sécurisée.
Des techniques manuelles et automatisées sont utilisées pour valider l’exploitabilité et l’impact sur l’entreprise. Le test inclut l’évaluation des points d’accès applicatifs, des API exposées et des points d’intégration qui prennent directement en charge la fonctionnalité des applications web. Les composants d’infrastructure supportables — tels que les serveurs web, serveurs d’applications et passerelles API — sont évalués dans la mesure où ils influencent la sécurité de l’application.
L’objectif de la mission est d’identifier les vulnérabilités pouvant entraîner un accès non autorisé, une exposition de données ou une manipulation des fonctionnalités de l’application, et de fournir des directives de remédiation concrètes alignées sur les meilleures pratiques de l’OWASP.




