Je vais effectuer un audit de sécurité du site web et une évaluation des vulnérabilités
Informatique gérée, Microsoft 365 et cybersécurité
À propos de ce service
Un site web peut sembler sécurisé tout en exposant des en-têtes faibles, des composants obsolètes, des cookies risqués, des failles de contrôle d’accès ou des formulaires vulnérables. Je vais évaluer votre site autorisé, distinguer les découvertes confirmées du bruit du scanner et expliquer ce qu’il faut corriger en priorité.
Selon votre package, l’évaluation peut couvrir :
HTTPS, TLS et en-têtes de sécurité
Cookies, sessions et authentification
Fichiers exposés et signaux logiciels
Gestion des entrées et risques d’injection
Contrôle d’accès et flux de travail des comptes
Vérifications OWASP Top 10
Indicateurs WordPress, CMS et hébergement
Conseils de remédiation prioritaires
Les tests combinent revue manuelle et outils contrôlés. Je ne réalise pas de tests de déni de service, n’exploite pas de systèmes tiers ni ne dépasse le périmètre. Les tests commencent uniquement après que vous ayez prouvé votre propriété ou votre autorité pour tester le site.
Vous recevez un rapport avec des évaluations de gravité, des preuves et des solutions pratiques. La formule Premium inclut une revue authentifiée, un briefing de remédiation et un retest de vérification.
Compuloop possède plus de 20 ans d’expérience en informatique et cybersécurité, appuyée par des certifications ISC2, CompTIA, Fortinet, Microsoft et AWS.
Contactez-moi avant de commander pour les sites e-commerce, API, plusieurs domaines ou environnements réglementés.
Appareil:
Serveur
Système opérateur:
Windows
•
Linux
•
Ubuntu
FAQ
Traduction automatique
De quoi avez-vous besoin avant de commencer les tests ?
J’ai besoin du site exact et des domaines concernés, d’une preuve que vous en êtes propriétaire ou que vous avez l’autorité pour les tester, de comptes de test pertinents, ainsi que de toute fenêtre de maintenance ou systèmes exclus. Ne jamais envoyer de mots de passe en dehors de méthodes sécurisées approuvées par Fiverr.
S’agit-il d’un test de pénétration ?
Basic est une ligne de base de sécurité à faible impact. Standard et Premium ajoutent des tests de vulnérabilités manuels et automatisés contrôlés. Ce n’est pas une certification PCI, ISO 27001 ou une conformité formelle.
L’évaluation pourrait-elle mettre mon site hors ligne ?
Je ne réalise pas de tests de déni de service, ni de tests destructifs ou à charge non contrôlée. Les vérifications sont conçues pour avoir un faible impact, et les tests authentifiés à risque plus élevé sont coordonnés avec vous au préalable.
Quelles plateformes de sites web pouvez-vous évaluer ?
WordPress, WooCommerce et de nombreux sites personnalisés ou hébergés sont supportés. Shopify et les plateformes SaaS ont des règles de test spécifiques. Contactez-moi d’abord pour API, e-commerce complexe ou plusieurs domaines.
Que vais-je recevoir ?
Vous recevez un rapport professionnel avec des évaluations de gravité, des preuves vérifiées et des conseils de remédiation prioritaires. La formule Premium inclut également un briefing et un retest de vérification convenu.
Allez-vous réparer toutes les vulnérabilités que vous trouvez ?
Ce service couvre l’évaluation et le rapport. La remédiation sécurisée peut être planifiée séparément après revue, car l’accès, la technologie et le risque métier diffèrent selon les sites.

