Pentest web & API // France et remote

SÉCURISEZ VOTRE
SAAS AVANT LA MISE EN PRODUCTION.

J’identifie les chemins d’attaque exploitables dans vos applications et API, puis je livre un plan de correction priorisé que vos équipes peuvent appliquer.

WEB // APIAUTHORIZED
ASSESSMENT
EXPLOITABLE PATHS → PRIORITIZED REMEDIATION
Signaux vérifiables
Visualisation publique de la plateforme PrismaSec
Étude de cas // Produit de cybersécurité

PRISMASEC : DE L’ACTIF VÉRIFIÉ AU RETEST.

Une plateforme CTEM conçue pour relier surface d’attaque, validation contrôlée, priorisation, remédiation et rapports sans perdre la frontière d’autorisation.

Fondateur, CEO & Lead Engineer
  • Architecture Next.js + Rust cloisonnée
  • Contrôles de vérification et de consentement
  • Livraison Kubernetes pilotée par GitOps
Lire l’étude de cas
Services // Périmètres d’intervention

DES AUDITS QUI DÉBLOQUENT L’ACTION.

Chaque mission part d’un périmètre autorisé, valide des scénarios réalistes et se termine par des décisions de remédiation claires.

Pentest applicatif

Évaluez les parcours qui exposent votre application : authentification, gestion de session, logique métier et données sensibles.

Cadrer cet audit

Audit de sécurité API

Contrôlez les API REST ou GraphQL qui soutiennent vos produits, intégrations et flux de données.

Cadrer cet audit

Audit Cloud & DevSecOps

Réduisez les expositions liées aux identités, aux pipelines, aux secrets et à l’isolation des environnements cloud.

Cadrer cet audit

Audit infrastructure interne

Validez ce qu’un attaquant pourrait atteindre après un accès initial dans votre réseau interne.

Cadrer cet audit
Voir tous les services
Méthode // Du besoin au retest

UN DÉROULÉ LISIBLE POUR VOS ÉQUIPES.

  1. 01

    Qualification

    Objectifs, contraintes, actifs concernés et interlocuteurs sont clarifiés.

  2. 02

    Cadrage

    Périmètre, autorisations, fenêtres de test et règles d’engagement sont formalisés.

  3. 03

    Évaluation

    Tests manuels, scénarios réalistes et validation contrôlée des impacts.

  4. 04

    Restitution

    Rapport priorisé, recommandations concrètes et échange de débrief avec vos équipes.

Guides & recherche // Partage public

DES MÉTHODES QUE VOUS POUVEZ ÉVALUER.

Guides opérationnels, recherche applicative et write-ups pour rendre le raisonnement technique vérifiable.

GUIDE // 2026-09-29

Préparer un SaaS pour un pentest web et API

Un guide pratique pour cadrer le périmètre, préparer les accès, protéger la production et obtenir un rapport de pentest réellement exploitable.

Lire
RESEARCH // 2026-09-22

Tester l’autorisation d’une API multi-tenant au-delà des checklists

Une méthode centrée sur les objets, les transitions et les invariants pour détecter les ruptures d’isolation que les tests endpoint par endpoint manquent souvent.

Lire
GUIDE // 2026-09-15

Du constat au retest : rendre un rapport de pentest actionnable

Comment structurer preuves, impact, cause racine et critères de retest pour que les constats deviennent un travail de remédiation vérifiable.

Lire
Explorer les articles
Portrait de Romain Stride, consultant cybersécurité
À propos // Opérateur

OFFENSIF DANS LA MÉTHODE. PRAGMATIQUE DANS LA RESTITUTION.

Pentester freelance et fondateur de PrismaSec, je travaille à l’intersection de la sécurité applicative, des API et de l’ingénierie bas niveau.

Formé à l’École 42, j’utilise la compréhension des systèmes, l’automatisation offensive et la documentation pour transformer une preuve technique en action compréhensible par les équipes qui corrigent.

Fondations techniques

  • Sécurité web, API et logique métier
  • C, assembleur et compréhension système
  • Outillage offensif et automatisation

UNE SURFACE À ÉVALUER AVANT VOTRE PROCHAINE ÉTAPE ?

Décrivez l’application, l’API ou l’environnement concerné. Le premier échange sert à vérifier l’adéquation et à préparer un périmètre utile.

Demander un cadrage