Sectricity
Sectricity

Pentest application web

OWASP et logique métier, du login au checkout. Trouvez les vrais risques avant vos utilisateurs.

De quoi s’agit-il ?

Nous testons auth, sessions, droits, API et parcours critiques pour l’argent, les données et la réputation.

Constats avec contexte: exploitation, impact et priorités.

Ce que vous obtenez

  • OWASP Top 10 plus logique métier
  • Autorisation et contrôles de rôle
  • Sécurité API et rate limiting
  • Validation et injections
  • Rapport avec priorités et corrections

Comment ça marche

  1. Étape 1
    Cadrage et scope
    Objectifs, actifs et fenêtres de test.
  2. Étape 2
    Tests et validation
    Découverte, preuve et impact.
  3. Étape 3
    Rapport et suivi
    Priorités, corrections et debrief avec l’équipe.

FAQ

À quelle vitesse pouvez-vous démarrer ?

Souvent sous 1 à 2 semaines. En cas d’urgence, nous cherchons un créneau plus rapide.

Recevons-nous un rapport ?

Oui, un rapport clair avec preuves, impact et recommandations.

Proposez-vous un retest ?

Oui, après remédiation nous pouvons revalider les corrections.

Le prochain coup commence ici.

Demander une proposition

Partagez votre scope et votre timing. Nous revenons vite avec un plan concret.

Contact