Skip to content

Mon stage chez IT-Development

Description

J'ai effectué un stage de 6 mois chez IT-Development en tant que pentester. Mon rôle était de rechercher des failles de sécurité dans les applications web de l'entreprise, afin que les développeurs puissent les corriger.

Pour cela, j'ai réalisé des audits de sécurité, des tests d'intrusion, et j'ai participé à la mise en place de solutions de sécurité.

L'entreprise

IT-Development (ITD) est une entreprise de développement logiciel qui commercialise des solutions innovantes à destination des opérateurs de réseaux mobiles et towercos.

L'équipe est principalement composée de développeurs, DevOps et business analysts, et compte environ 50 personnes.

Mes missions

Tests d'intrusion

ITD fait intervenir un auditeur de sécurité externe pour réaliser des tests d'intrusion sur ses applications. Mon rôle est de préparer ces audits, d'accompagner l'auditeur dans l'exploration du produit et de m'assurer de la mise en place des correctifs. Je réalise également des tests d'intrusion réguliers afin de trouver des failles de sécurité plus poussées, en prenant plus de temps que l'auditeur externe.

Écriture de tickets

J'ai également participé à la rédaction de tickets de sécurité pour les développeurs. Ces tickets décrivent les failles de sécurité que j'ai trouvées et les étapes à suivre pour les corriger.

Exemples de failles trouvées

Ces vulnérabilités ont été trouvées lors de mes tests d'intrusion et ont été corrigées par les développeurs :

  • Injection SQL
  • RCE (exécution de code à distance)
  • Montée de privilèges
  • XSS
  • CSRF