Je réaliserai un test d'intrusion et un VAPT pour votre site web


À propos de ce service
Traduction automatique
La plupart des propriétaires de sites découvrent les failles de sécurité après qu'une autre personne les ait trouvées. Je préfère vous aider à les détecter en premier.
Je suis un professionnel en cybersécurité travaillant dans la conformité et la gestion des risques de fraude dans une banque, avec une expérience dans la revue d'applications internes et accessibles au public ainsi que dans la validation des résultats VAPT. J'applique la même approche axée sur la sécurité à chaque évaluation autorisée.
Ce que je ferai :
- Test de pénétration d'applications web avec des outils manuels
- Recherche des vulnérabilités du Top 10 OWASP, notamment injection SQL, XSS, IDOR et authentification cassée
- Revue de l'authentification, de l'autorisation, des sessions, de la transmission des données et des configurations de sécurité
- Identification des problèmes que les scanners automatisés pourraient manquer
- Fournir un rapport clair avec la gravité, les preuves, l’impact et les étapes de remédiation
Comment cela fonctionne :
- Vous fournissez l'URL cible et l'autorisation
- Je confirme la portée et réalise l’évaluation
- Vous recevez un rapport détaillé avec des recommandations concrètes
Pourquoi me choisir :
- Expérience en cybersécurité bancaire
- Expérience en sécurité d'applications et revue VAPT
- Rapports clairs pour tous les clients
- Communication professionnelle
Envoyez-moi un message avec votre URL cible pour commencer.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Ali
- DePakistan
- Membre depuismars 2022
- Temps de réponse moy.1 heure
Langues
Ourdou, Hindi, Anglais
Traduction automatique
FAQ
Traduction automatique
Est-ce légal ?
Oui, je ne teste que des applications que vous possédez ou pour lesquelles vous avez une permission écrite explicite. Je n’effectuerai aucun test sans autorisation appropriée.
De quoi avez-vous besoin de ma part pour commencer ?
Les détails de l’URL ou de l’application cible, la confirmation du périmètre (quelles pages ou fonctionnalités tester), et une autorisation écrite confirmant que vous possédez l’application ou que vous avez la permission de la faire tester.
Les tests affecteront-ils mon site en ligne ?
J’utilise des méthodes de test sûres et contrôlées conçues pour éviter toute perturbation. Cela dit, pour les environnements de production, je recommande de tester pendant les heures creuses ou sur une copie de staging si disponible.
Que vais-je recevoir à la fin ?
Un rapport détaillé listant chaque vulnérabilité trouvée, sa gravité, comment elle peut être exploitée, et des étapes claires pour la corriger. Pas de jargon technique, juste ce qui ne va pas et comment le réparer.
Signez-vous des NDA ?
Oui, je suis prêt à signer un NDA avant de commencer si vous souhaitez une confidentialité renforcée.
Pouvez-vous aider mon développeur à corriger aussi les problèmes ?
Je fournis des étapes de remédiation claires dans le rapport. Si vous souhaitez une assistance directe lors de la correction, cela peut être ajouté, il suffit de me contacter avant de commander.
Qu'est-ce qui est inclus dans chaque forfait ?
Basic comprend une analyse automatisée avec un rapport résumé. Standard ajoute des tests manuels complets contre le Top 10 de l'OWASP avec un rapport détaillé évalué selon la gravité. Premium inclut tout ce qui est dans Standard, plus un appel de remédiation et un retest gratuit une fois que vous avez appliqué les corrections.

