Je ferai des tests d'intrusion et une évaluation de la vulnérabilité de votre site Web


À propos de ce service
Traduction automatique
Votre site est-il sécurisé ou a-t-il simplement l’air ?
Je réalise des tests de pénétration professionnels et des évaluations de vulnérabilités sur des sites web, applications web, API, serveurs Linux et bases de données que vous possédez ou pour lesquels vous avez l’autorisation de tester. Vous recevez un rapport clair et exploitable, pas seulement une impression de scanner.
Ce que je teste :
- OWASP Top 10 (SQLi, XSS, CSRF, failles de téléchargement de fichiers et plus)
- Authentification, gestion des sessions et contrôle d’accès
- Failles de logique métier que les scanners manquent
- Sécurité Linux et système
- Sécurité des bases de données
- Mauvaise configuration et composants obsolètes
- Fichiers, répertoires et points de terminaison exposés
- SSL/TLS et en-têtes de sécurité
- Points de terminaison API (optionnel)
Chaque problème comprend une description, les étapes pour le reproduire, une évaluation de la gravité et la correction précise, rédigée de façon à ce que votre développeur puisse agir immédiatement.
Une autorisation écrite du propriétaire du site est requise avant le début des tests. Non négociable.
Pourquoi me choisir :
- Test de sécurité manuel, pas seulement des scans automatisés
- Chaque vulnérabilité vérifiée, pas de faux positifs
- Rapports clairs, prêts pour les développeurs avec des conseils pour la correction
- Support gratuit pendant 30 jours après la livraison
Contactez-moi avant de commander pour discuter de votre projet.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Mahamudul Hasan
Cybersecurity Specialist and Secure Web Development Expert
- DeBangladesh
- Membre depuisaoût 2026
- Temps de réponse moy.5 heures
Langues
Bengali, Anglais
Traduction automatique
Mon portfolio
Autres services de Maintenance de site web I Offre
FAQ
Traduction automatique
Qu’est-ce que les tests d’intrusion ?
Un test de sécurité contrôlé. Je cherche les faiblesses de votre site comme le ferait un attaquant, puis je vous remets la liste avec des instructions pour les corriger au lieu de les exploiter.
En quoi cela diffère-t-il d'un scan de vulnérabilités ?
Un scan est automatisé et détecte les problèmes connus. Un pentest ajoute un test manuel pratique — la seule façon de repérer un contrôle d’accès cassé, une escalade de privilèges ou des failles de logique métier.
Avez-vous besoin d'autorisation pour tester mon site ?
Oui, toujours, par écrit. Je teste uniquement des cibles que vous possédez ou pour lesquelles vous avez une autorisation formelle, et rien d’autre.
Le test va-t-il casser mon site ou le ralentir ?
Les tests sont non destructifs et la fenêtre est convenue avec vous au préalable. J’évite les techniques lourdes en charge sur la production et j’arrête immédiatement si quelque chose semble instable.
Pouvez-vous tester un site de staging au lieu de la production ?
Oui, et je préfère quand le staging est une copie réelle. Dites-moi simplement si les deux diffèrent de manière significative.
À quoi ressemble le rapport ?
Chaque problème est décrit, avec des étapes de reproduction, des preuves, une évaluation de la gravité et une solution concrète. La version premium inclut aussi un résumé en langage simple pour les non-techniciens.
Vous réparez aussi les vulnérabilités ?
Ce service couvre la détection et le rapport des vulnérabilités. Si vous souhaitez la mise en œuvre des corrections, je vous fournirai un devis séparé pour le développement.
Testez-vous aussi les serveurs Linux et les bases de données ?
Oui, en option — j’aurai besoin d’un accès SSH ou à la base de données avec un périmètre convenu avant de commencer.
Pouvez-vous aider avec les exigences de conformité ?
Le rapport supporte le travail en vue de SOC 2, PCI et autres standards similaires, et je peux fournir une lettre d’attestation. Je ne suis pas un auditeur certifié, donc votre auditeur a le dernier mot.
Allez-vous signer un accord de confidentialité ?
Oui. Envoyez-le avant le début de la commande. Vos résultats restent confidentiels dans tous les cas, et je ne réutilise pas les données clients.

