/ 5

Avis clients

Yacouba N.

Analyse des vulnérabilités, sécurisation des API et des accès, protection des données, gestion des identités et des authentifications, durcissement des environnements applicatifs, bonnes pratiques de sécurité.

J’analyse les applications backend, API et plateformes SaaS afin d’identifier les failles de sécurité et les risques associés. J’accompagne les équipes dans la mise en place de recommandations concrètes et adaptées pour renforcer la sécurité tout en préservant la performance et les usages. Je m’appuie sur les standards actuels et les bonnes pratiques de cybersécurité applicative. En parallèle, ma casquette systèmes, infrastructures, réseaux et cloud me permet d’avoir une vision globale et cohérente de la sécurité.

Expertise

(01)
Audit Sécurité App & SaaS – Expert Cybersécurité Back-End & Cloud

Français

Pack 1 - Audit Sécurité API & Auth

5h
630
arrow up right

Verrouiller l’authentification, les droits et les endpoints (là où ça fuit le plus) :

  • Revue authN/authZ (JWT/OAuth, rôles, scopes, permissions)
  • Contrôles OWASP API Top 10 (IDOR, injection, rate limit, erreurs, CORS…)
  • Vérif exposition (docs, endpoints oubliés, environnements, versions)
  • Plan correctif priorisé + recommandations de durcissement (gateway/WAF, throttling, headers, logs)

Pack 2 - Hardening Serveurs & Services Exposés

12h
1512
arrow up right

Réduire la surface d’attaque des serveurs et services accessibles (internet / VPN / inter-sites) :

  • Revue ports/services + règles firewall + segmentation réseau
  • Durcissement OS (Linux/Windows) : comptes, droits, MFA admin, RDP/SSH, politiques, patching
  • Durcissement services (reverse proxy, web server, DB, bastion, accès admin)

Pack 3 - Audit Sécurité Applicative Express

5h
630
arrow up right

Détecter les risques majeurs côté appli (auth, sessions, données, endpoints) :

  • Revue des flux : login, rôles, permissions, sessions
  • Contrôles sécurité web : OWASP Top 10 (injection, XSS, CSRF, IDOR, etc.)
  • Vérif erreurs, logs, headers, CORS, upload, gestion des données sensibles
  • Top 10 des failles probables + priorités de correction

Pack 4 - Observabilité & Détection Applicative

4h
504
arrow up right

Détecter vite les attaques et avoir les preuves (sans logs inutiles) :

  • Définition des événements de sécurité à logger + format (corrélation)
  • Reco alerting (seuils/rate) + intégration monitoring
  • Plan “Incident-ready” orienté action

Special Pack - Abonnement Sécurité Applicative & Microsoft 365

15h
1890
arrow up right

Couvrir tout type d’applications + M365 + appli métiers, avec une gouvernance, des décisions claires, et un backlog de remédiation suivi chaque mois.

  • Cartographie & inventaire des applis + flux + données sensibles
  • Audit express mensuel : accès, authentification, permissions, exposition, configs critiques
  • Plan d’actions priorisé
  • Durcissement & conseils : MFA/SSO, WAF/API Gateway, secrets, logs/alertes, bonnes pratiques OWASP
  • Sécurité M365 : Entra ID, Exchange, SharePoint/OneDrive, Teams (partage externe, admins, règles)
  • Backlog de remédiation prêt à exécuter (tickets clairs + suivi)
  • Comité sécurité (mensuel) + support et guidance en cas d’incident
The best talent to advise you
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Pourquoi BOHA-GROUP ADVISORY

(05)

Pourquoi nous faire confiance

Expertise issue du terrain
Approche directe et honnête
Temps senior, sans intermédiaire
Solutions éprouvées, orientées résultats
Gain de temps, clarté et sérénité
Appui sur l’écosystème BOHA-Group (apps, produits, ventures)
Nous conseillons comme nous entreprenons :
avec pragmatisme, responsabilité et exigence.