Pentest applicatif · Sécurité offensive

Éprouver ce qui doit tenir.

J’évalue les applications web et les API dans des périmètres explicitement autorisés. Chaque vulnérabilité confirmée est documentée avec son impact et des pistes de correction.

Activité exercée en France et à distance

Preuves publiques

Zephos sur YesWeHack

Identité
KYC vérifié
Rapports
23
Activité
Depuis 2022
Consulter le profil et l’activité

Données publiques vérifiées le 25 juillet 2026.

Ce que j’éprouve

Trois surfaces, une même méthode.

Chercher les contournements plausibles, confirmer leur impact et laisser aux équipes une preuve qu’elles peuvent réellement exploiter.

01

Applications web

Authentification, autorisations, exposition de données et enchaînement de fonctionnalités sensibles.

02

API & backend

Contrats, contrôles d’accès, validation des entrées et comportements inattendus entre services.

03

Logique métier

Règles métier, séparations de rôles, parcours critiques et contournements que les contrôles techniques seuls ne voient pas.

Mon approche

Une mission doit rester lisible.

  1. Cadrer

    Un périmètre écrit, des règles d’engagement claires et des critères d’arrêt partagés.

  2. Éprouver

    J’émets et vérifie des hypothèses d’attaque jusqu’à confirmer ou écarter un impact.

  3. Rendre actionnable

    Chaque constat relie preuve, impact et correction afin d’être utilisable par les équipes produit et techniques.

Schéma abstrait de pistes convergeant vers une validation centrale supervisée.

Recherche & outillage interne

Un cadre de pentest agentisé, sous contrôle.

Je développe un cadre interne pour orchestrer la collecte, l’analyse et la validation de pistes dans un périmètre autorisé. Les décisions sensibles, les actions d’exploitation et la validation finale restent sous supervision humaine.

Il ne remplace ni l’autorisation, ni l’analyse, ni la responsabilité.

À propos

CyberVanguard est mon activité de sécurité offensive.

Elle s’appuie sur mon expérience d’ingénieur backend : comprendre l’architecture, le code et les contraintes d’exploitation avant de juger l’impact.

Découvrir mon parcours d’ingénierie

Une question sur CyberVanguard ?

Contact direct

Questions, échanges techniques et demandes liées à un pentest autorisé peuvent être adressés par email.

contact@cybervanguard.eu