Je vais corriger les vulnérabilités dans votre rapport de scan de sécurité et retester


À propos de ce service
Traduction automatique
Quelqu’un vous a remis un rapport, que ce soit votre hébergeur, votre assureur, un client d’entreprise ou un auditeur, avec 40 découvertes que vous n’avez pas demandées. La moitié sont de faux positifs. Vous n’avez pas besoin d’un autre scan. Vous avez besoin de quelqu’un pour les fermer.
CE QUE JE FAIS
Je lis l’intégralité du rapport et je distingue les véritables découvertes du bruit, généralement un tiers d’entre elles
Je classe ce qui reste selon leur exploitabilité réelle contre VOTRE site, et non selon le score de gravité de l’outil
Je les corrige : headers, TLS, fichiers exposés, composants obsolètes, configuration faible, contrôle d’accès
Je reteste chacun d’eux et je vous montre le résultat
Je rédige le résumé de clôture dans la langue que la personne ayant envoyé le rapport attend
CE QUE VOUS RECEVEZ
Un tableau : découverte, gravité, ce que j’ai fait, résultat du retest, preuve. Vous le transférez et c’est terminé.
Je travaille avec des rapports de Qualys, Nessus, Acunetix, Burp, scans PCI ASV échoués, scans de fournisseurs d’hébergement et questionnaires d’assureurs.
NOTE : les vulnérabilités dans le code de l’application comme l’injection SQL ou la logique d’authentification cassée peuvent nécessiter l’intervention de votre développeur. Je vous indique lesquelles ce sont et je leur donne précisément ce qu’ils doivent changer.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Andrey S.
Website Security Fixes not just scans
- DeBiélorussie
- Membre depuisjuin 2024
Langues
Anglais, Polonais
Traduction automatique
FAQ
Traduction automatique
Et si la moitié s’avère être de faux positifs ?
C’est prévu, et c’est une bonne nouvelle. Vous ne payez que pour corriger ce qui est réel, et le triage représente une grande partie de ce que vous achetez.
Pouvez-vous gérer un rapport de pentest, pas seulement un scan ?
Oui. Envoyez-le avant de commander et je vous dirai ce qui est dans mon périmètre et ce qui nécessite l’intervention de votre développeur.
Repasserez-vous l’outil original ?
Je reteste chaque vulnérabilité directement. Si vous détenez une licence pour l’outil, je le réexécuterai aussi pour que le résultat corresponde à ce que votre auditeur attend.
Mon scan PCI ASV trimestriel a échoué. Pouvez-vous m’aider ?
Oui, c’est un travail courant. Je corrige ce qui a échoué, je documente les faux positifs pour que vous puissiez les contester auprès de votre ASV, et vous refaites un scan jusqu’à ce qu’il passe. Votre dernier scan réussi est valable 90 jours, alors envoyez le rapport rapidement. Je ne suis pas un ASV ; le scan et l’attestation restent avec vous.
