Je réaliserai un test de sécurité OWASP pour les applications web et une évaluation des vulnérabilités


À propos de ce service
Traduction automatique
Obtenez une évaluation de sécurité conforme à l'OWASP de votre application web ou API, avec identification, validation, cartographie et explication claire des risques.
Chaque catégorie du Top 10 de l'OWASP ne s'applique pas à toutes les applications. Je teste ce qui est pertinent pour votre architecture, pas une simple liste de contrôle générique.
CE QUE VOUS OBTENEZ
Découverte conforme à l'OWASP + identification des risques applicables
Validation manuelle des résultats (Standard & Premium)
Gravité basée sur CVSS, si applicable
Résultats liés à l'OWASP avec preuves
Conseils pratiques pour la correction
Rapport d’évaluation structuré
APPROCHE
Revue du périmètre pour identifier les risques OWASP applicables, découverte automatisée, validation manuelle (Standard & Premium), gravité, preuves, cartographie OWASP, rapport structuré avec conseils de correction.
PÉRIMÈTRE
Une application web ou API autorisée par engagement. Les tests sont basés sur ce qui s'applique à votre application, pas toutes les catégories OWASP.
NON INCLUS
Tests destructifs, cibles non autorisées, mise en œuvre de corrections, certifications de conformité ou retests après correction. L'exploitation est limitée à une validation contrôlée par preuve de concept.
Vous hésitez entre cela ou mon service d’évaluation des vulnérabilités plus large ? Contactez-moi avant de commander.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Arslan
Penetration Tester
- DePakistan
- Membre depuisaoût 2025
- Temps de réponse moy.1 heure
Langues
Anglais, Allemand, Espagnol
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Testerez-vous toutes les 10 catégories du Top 10 de l'OWASP ?
Seulement celles qui s'appliquent à votre application. J’évalue d’abord votre architecture et vos fonctionnalités plutôt que de tester des catégories non pertinentes juste pour remplir une liste.
S'agit-il d'un test de pénétration complet ?
Non. Il s'agit d'une évaluation de sécurité conforme à l'OWASP avec validation contrôlée et non destructive des risques applicables. La portée exacte est convenue avant le début des tests.
Quelle est la différence entre cela et votre service d’évaluation des vulnérabilités ?
Ce service se concentre spécifiquement sur les applications web/API et la cartographie OWASP. Mon service d’évaluation des vulnérabilités est plus large et peut couvrir des applications web, API ou serveurs sans la couche de cartographie spécifique à l'OWASP.
De quoi avez-vous besoin de ma part pour commencer ?
Les détails de votre application/API, la confirmation que vous en êtes propriétaire ou que vous avez l'autorisation de la tester, et une brève description de ses fonctionnalités et de son architecture pour aider à déterminer les risques applicables.
Le test affectera-t-il mon application en production ?
Les tests sont contrôlés et non destructifs. Je ne réalise pas de tests de déni de service ou destructifs. Si votre environnement est fragile, mentionnez toute restriction de test avant de commander.
Exploitez-vous les vulnérabilités que vous trouvez ?
Seulement si nécessaire pour confirmer une découverte via une validation contrôlée par preuve de concept. Les tests sont non destructifs et ne dépassent pas ce qui est nécessaire pour vérifier le problème.
Quelle est la différence entre les forfaits ?
La formule basic offre une découverte automatisée conforme à l'OWASP et une revue par analyste. La formule standard ajoute validation manuelle, gravité, preuves et correction. La formule premium inclut des tests plus approfondis et un appel de consultation.
Que comprend une révision ?
Une révision est une clarification ou correction du rapport livré dans le cadre du périmètre initial. Elle n'inclut pas de retests après modifications de votre application.
Pouvez-vous tester plus d'une application ?
Chaque package couvre un périmètre défini d'une application web ou API. Les applications ou cibles supplémentaires ne sont pas incluses automatiquement mais peuvent être discutées et évaluées séparément.
