Pentest Web & Mobile
Évaluer vos applications et leurs interfaces, rechercher les failles et vérifier leur exploitabilité dans le cadre convenu.
APPLICATIONS WEB · API · ANDROID · iOSCYBERSÉCURITÉ OFFENSIVE · CONSULTANT INDÉPENDANT
Applications, systèmes, infrastructures : évaluez votre exposition réelle et donnez à vos équipes les moyens de la réduire.
Basé à Nantes · Missions en France et à distance

01 / EXPERTISES
Un périmètre défini ensemble, des scénarios adaptés à votre environnement et des recommandations utilisables par vos équipes.
Évaluer vos applications et leurs interfaces, rechercher les failles et vérifier leur exploitabilité dans le cadre convenu.
APPLICATIONS WEB · API · ANDROID · iOSIdentifier les chemins de compromission au sein de votre réseau et les faiblesses qui exposent vos comptes et vos systèmes Windows.
RÉSEAUX INTERNES · WINDOWS · ACTIVE DIRECTORYExaminer les mécanismes de sécurité et les traitements sensibles pour comprendre l’origine des vulnérabilités et guider leur correction.
PHP · JAVA · PYTHON · C / C++ · PERLAnalyser les paramètres de vos systèmes, de vos bases de données et de vos environnements cloud pour repérer les écarts de sécurité et proposer des mesures de durcissement.
SYSTÈMES : WINDOWS · LINUX · AIXÉvaluer la segmentation, les accès distants et la configuration des équipements qui structurent votre infrastructure.
VPN · SD-WAN · FORTINET · STORMSHIELD02 / APPROCHE
L’audit ne s’arrête pas à une liste de failles. Il doit vous permettre de comprendre les risques et de savoir par où commencer.
Objectifs, périmètre, autorisations et conditions d’intervention définis avant les tests.
Analyse et tests techniques adaptés à vos applications et à votre contexte.
Validation des constats, estimation de leur impact et hiérarchisation des risques.
Rapport d’audit : preuves, synthèse des enjeux et recommandations de remédiation.
Restitution et accompagnement à la correction selon le périmètre convenu.
03 / VOTRE INTERLOCUTEUR
Alexandre Fondateur de VISSEC · Pentester indépendant
Ingénieur formé à l’ENSIM, j’ai exercé près de quatre ans chez XMCO en tests d’intrusion et en conseil en sécurité. Mon parcours couvre les applications, les environnements internes, le code et les infrastructures, ainsi qu’une participation à la cyberveille du CERT-XMCO.
Une première expérience en sécurité des systèmes embarqués chez STMicroelectronics complète cette approche. Avec VISSEC, je suis votre interlocuteur technique, du cadrage à la restitution.
Consulter mon parcours sur LinkedIn ↗04 / PARLONS DE VOTRE ENVIRONNEMENT
Entreprise, cabinet de cybersécurité ou ESN : échangeons sur vos objectifs, votre périmètre et vos contraintes. Prestations sur devis, en direct ou en sous-traitance.
alex.vissec@proton.me ↗Me contacter sur LinkedIn ↗