Cybersécurité / hardening
Dette de sécurité accumulée : vieux plugins, APIs exposées, secrets dans le code. J'livre audit avec plan de hardening priorisé et corrections. Pas du pentest théâtral : risques réels identifiés et corrigés. Idéal avant lancement, audit client ou après incident.
- Idéal pour
- Entreprises avec applications web en production devant réduire les risques avant lancement, audit client ou après incident.
- Délai typique
- Un audit avec hardening de base est complété en 2 à 3 semaines ; remédiation profonde : 4–5 semaines.
Avantages
- Revue auth, rôles, permissions et surfaces d'attaque
- Hardening headers HTTP, CORS, CSP et config TLS/SSL
- Audit et mise à jour des dépendances vulnérables
- Revue secrets, variables d'environnement et credentials
- Analyse APIs exposées, rate limiting et validation des inputs
- Rapport priorisé avec quick wins, roadmap et vérification post-correction
Questions fréquentes
Est-ce un pentest ou un audit de code ?
Audit pratique orienté OWASP Top 10 : code, config, dépendances et surface d'attaque. Vulnérabilités réelles identifiées et corrigées.
Corrigez-vous ou seulement rapportez ?
Les deux selon le périmètre. Rapport priorisé toujours livré ; dans la plupart des projets j'implémente aussi les quick wins et corrections critiques.
Inclut la sécurité WordPress et plugins ?
Oui. Core, plugins et thèmes obsolètes, permissions fichiers, wp-config, admins inutiles et config serveur.