Hannes Krauss

Hannes Krauss

Dubai, Émirats arabes unis

Je vais effectuer une revue ciblée de la sécurité de votre application web ou API

(0)
À distance Il y a 2 mois
 2500 $ 
Une revue pragmatique de sécurité pour les équipes SaaS ou fintech qui ont besoin d’un expert externe — pas un audit générique de 200 pages qui reste non lu.

Portée : examen externe d’une application web ou API (authentification, gestion des sessions, validation des entrées, classes OWASP-Top-10, gestion des secrets, enregistrement d’audit), modélisation légère des menaces et liste de correction prioritaire. Pour les contextes réglementés (banque, fintech), je remarque les résultats avec des préoccupations proches du BAIT/MaRisk.

Livrable : un rapport écrit avec des résultats évalués au risque, des étapes de reproduction reproductibles pour les critiques, et une visite de 60 minutes de la remédiation avec votre équipe de développement.

Meilleur choix : SaaS avant le lancement, fintech post-lancement, ou toute équipe où « avons-nous raté quelque chose d’évident ? » empêche quelqu’un de dormir.

Contexte : trois ans en tant que chef d’équipe du renseignement sur les menaces dans une boutique de sécurité, incluant des mandats de pentest pour des clients bancaires dans la région DACH (anonymisé).
0.0 (0)
0
0
0
0
0
⚠️
Merci de vous connecter en tant que client pour pouvoir donner votre avis