
Ben Marsh
Chercheur indépendant en sécurité.
Salut 👋
Vous êtes probablement ici parce que vous avez reçu un email de sécurité non sollicité de ma part et vouliez vérifier que je suis une personne réelle.
Ou peut-être que quelqu'un vous a dirigé ici.
Dans tous les cas, bienvenue.
Je passe une bonne partie de mon temps à identifier des problèmes de sécurité, à les divulguer de manière responsable aux organisations concernées et à aider à améliorer la sécurité des applications et des infrastructures.
Je crois que la recherche en sécurité devrait laisser les systèmes plus sûrs qu'ils ne l'étaient.
Ce que je fais
Divulgation Responsable de Sécurité
J'identifie et signale de manière privée les vulnérabilités de sécurité aux organisations concernées avant qu'elles ne puissent être exploitées.
Mes rapports peuvent inclure (sans s'y limiter) :
Si vous avez reçu un email de ma part concernant un problème de sécurité, il a été envoyé de bonne foi dans l'intention de vous aider à sécuriser vos systèmes.
Je suis également heureux de répondre aux questions de suivi ou d'aider à valider et à atténuer tout problème que j'ai signalé.
Revues et Audits de Sécurité
Je fournis des revues indépendantes pour :
- Applications web
- APIs
- Contrats intelligents
- Outils internes
- Configurations d'infrastructure
Que vous vous prépariez au lancement ou que vous souhaitiez simplement un autre regard sur vos systèmes, je suis heureux d'aider.
Ingénierie Logicielle
En dehors de la recherche en sécurité, je construis des logiciels.
La sécurité et l'ingénierie se complètent. Construire des logiciels m'aide à comprendre comment les vulnérabilités surviennent, tandis que la recherche en sécurité m'aide à construire des systèmes plus résilients.
Mes Principes
- Respecter la vie privée.
- Minimiser l'accès.
- Ne jamais divulguer publiquement des vulnérabilités avant d'avoir donné aux parties concernées l'opportunité de les corriger.
- Être professionnel.
- Laisser les systèmes dans un meilleur état que je ne les ai trouvés.
Besoin de vérifier une divulgation ?
Si vous avez reçu un rapport de vulnérabilité de ma part et souhaitez vérifier son authenticité, n'hésitez pas à me contacter en utilisant l'une des méthodes ci-dessous.
Si vous avez des questions sur un rapport, besoin de clarifications ou souhaitez de l'aide pour reproduire ou atténuer un problème, je suis toujours heureux d'aider.
Contact
Merci de prendre la sécurité au sérieux.
Bonne journée, et j'espère que le prochain email que vous recevrez de moi sera un email dont vous préféreriez ne pas avoir besoin. 😄