Cybersécurité / hardening

Dette de sécurité accumulée : vieux plugins, APIs exposées, secrets dans le code. J'livre audit avec plan de hardening priorisé et corrections. Pas du pentest théâtral : risques réels identifiés et corrigés. Idéal avant lancement, audit client ou après incident.

Idéal pour
Entreprises avec applications web en production devant réduire les risques avant lancement, audit client ou après incident.
Délai typique
Un audit avec hardening de base est complété en 2 à 3 semaines ; remédiation profonde : 4–5 semaines.

Avantages

  • Revue auth, rôles, permissions et surfaces d'attaque
  • Hardening headers HTTP, CORS, CSP et config TLS/SSL
  • Audit et mise à jour des dépendances vulnérables
  • Revue secrets, variables d'environnement et credentials
  • Analyse APIs exposées, rate limiting et validation des inputs
  • Rapport priorisé avec quick wins, roadmap et vérification post-correction
Contactez-moi

Questions fréquentes

Est-ce un pentest ou un audit de code ?

Audit pratique orienté OWASP Top 10 : code, config, dépendances et surface d'attaque. Vulnérabilités réelles identifiées et corrigées.

Corrigez-vous ou seulement rapportez ?

Les deux selon le périmètre. Rapport priorisé toujours livré ; dans la plupart des projets j'implémente aussi les quick wins et corrections critiques.

Inclut la sécurité WordPress et plugins ?

Oui. Core, plugins et thèmes obsolètes, permissions fichiers, wp-config, admins inutiles et config serveur.