Je réaliserai des tests de pénétration d'applications web et une évaluation des vulnérabilités


À propos de ce service
Traduction automatique
Identifiez et validez les vulnérabilités de votre site web, application web, API ou serveur avec des preuves, une gravité réelle et des conseils clairs pour la correction.
Je combine la découverte automatisée avec la validation manuelle des résultats importants (Standard & Premium) pour différencier les vrais problèmes des faux positifs.
CE QUE VOUS OBTENEZ
Découverte automatisée des vulnérabilités
Validation manuelle des résultats importants (Standard & Premium)
Évaluation de la gravité basée sur CVSS, si applicable
Preuves (captures d'écran / preuve de concept)
Recommandations pratiques pour la correction
Rapport structuré et exploitable
MON APPROCHE
1. Confirmation du périmètre et de l'autorisation
2. Découverte automatisée
3. Validation manuelle contrôlée
4. Évaluation de la gravité et capture des preuves
5. Rapport clair avec conseils pour la correction
PÉRIMÈTRE
Une cible autorisée définie par engagement : une application web, une API ou un seul serveur.
NON INCLUS
Aucun test destructif, cibles non autorisées, mise en œuvre de la correction, déclarations de conformité ou garanties de sécurité à 100 %. Aucune exploitation au-delà de la preuve de concept.
RÉVISION
Une révision = une clarification ou correction du rapport dans le cadre du périmètre. Pas un retest après modifications.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Arslan
Penetration Tester
- DePakistan
- Membre depuisaoût 2025
- Temps de réponse moy.1 heure
Langues
Anglais, Allemand, Espagnol
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Q : Quelle est la différence entre un scan de vulnérabilités et une évaluation de vulnérabilités ?
R : Le scan de vulnérabilités utilise des outils automatisés pour identifier d’éventuels problèmes. Cette évaluation va plus loin : les versions Standard et Premium valident manuellement les résultats importants, fournissent des preuves, une évaluation de la gravité et des conseils pour la correction.
Q : Pouvez-vous tester un site web, une application web, une API ou un serveur ?
R : Oui. Ce service couvre une cible définie et autorisée : un site web/application web, une API ou un seul serveur. Le périmètre exact est convenu avant le début du test.
Q : Pourquoi me choisir plutôt qu’un vendeur avec des centaines d’avis ?
R : Vous bénéficiez d’une attention directe et d’une validation manuelle soignée, pas d’un travail automatisé précipité, en plus d’un rapport adapté à votre cible spécifique, pas d’un modèle générique. Contactez-moi et je vous expliquerai ma démarche avant de vous engager.
Q : De quoi ai-je besoin pour commencer ?
R : Votre cible (URL, IP ou détails de l’application), la confirmation que vous en êtes propriétaire ou que vous avez l’autorisation de la tester, ainsi que toute contrainte ou zone d’inquiétude pertinente.
Q : Les tests affecteront-ils mon application en ligne ?
R : Les tests sont contrôlés et non destructifs. Je ne réalise pas de tests de déni de service ni d’autres tests destinés à perturber votre environnement en ligne.
Q : Allez-vous exploiter les vulnérabilités que vous trouvez ?
R : Seulement autant que nécessaire pour confirmer une vulnérabilité via un test de preuve de concept contrôlé. Je n’effectue pas d’exploitation destructrice ni ne dépasse ce qui est nécessaire pour valider la vulnérabilité.
Q. Quelle est la différence entre les forfaits ?
R : La formule Basic inclut la découverte automatisée avec revue par analyste. Standard ajoute la validation manuelle, les preuves, l’évaluation de la gravité et les conseils pour la correction. Premium offre une couverture plus approfondie sur la même cible, plus un appel de consultation.
Q : Que comprend une révision ?
R : Une révision est une clarification ou correction du rapport livré dans le cadre du périmètre initial. Elle ne comprend pas un retest après modifications de votre système.
Q : Pouvez-vous tester plusieurs applications ou un réseau entier ?
R : Chaque package couvre une cible définie. Des applications, serveurs ou autres actifs supplémentaires peuvent être évalués séparément et tarifés en conséquence. Contactez-moi d’abord si vous avez besoin d’évaluer plusieurs cibles.
