Je réaliserai une analyse de vulnérabilités web professionnelle et une évaluation de la sécurité pour votre site


À propos de ce service
Traduction automatique
Votre site web est votre identité numérique ; une seule vulnérabilité peut entraîner des fuites de données, des interruptions de service et une perte de confiance de vos clients.
Je propose une analyse de vulnérabilités web & évaluation de la sécurité professionnelle, combinant un scan automatisé et une vérification manuelle pour découvrir de véritables vulnérabilités, mauvaises configurations et lacunes en matière de sécurité avant que des attaquants ne les trouvent.
Ce que vous obtenez :
- Scan automatisé pour Injection SQL, XSS, CSRF, LFI/RFI, plugins obsolètes et en-têtes de sécurité manquants
- Évaluation des vulnérabilités : ports ouverts, versions des services, vérification SSL/TLS & détection CVE
- Vérification manuelle pour éliminer les faux positifs
- Rapport convivial pour les développeurs avec des résultats classés par risque (Critique/Élevé/Moyen/Faible) et des instructions étape par étape pour la remédiation
Outils que j’utilise : Burp Suite, Nuclei, Nikto, WPScan, Nmap, OWASP ZAP, Subfinder, ffuf, OpenVAS
Pourquoi me choisir :
Approche professionnelle, tests sûrs et non destructifs, insights exploitables, conseils clairs pour votre équipe de développement, et livraison rapide et fiable à chaque fois.
Vous avez des questions ? Contactez-moi avant de commander ; je serai heureux de discuter et de définir ensemble votre projet !
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Faisal Mahmud
CyberSecurity Specialist, Penetration Tester, Vulnerability Researcher!
- DeBangladesh
- Membre depuisoct. 2025
- Temps de réponse moy.1 heure
Langues
Bengali, Anglais, Ourdou
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Le scan est-il sûr pour mon site en production ?
Oui. J’utilise des techniques de test non intrusives et non destructives avec un scan limité en fréquence pour éviter toute interruption, perte de données ou perturbation du service. Les payloads destructeurs (par exemple, exploits supprimant des données) ne sont jamais exécutés sans votre consentement écrit explicite.
Avez-vous besoin de login ou d’accès administrateur ?
Pour un scan non authentifié (boîte noire), aucune accès n’est nécessaire. Pour une évaluation plus approfondie et précise (scan authentifié), fournir un compte de test ou de staging m’aide à repérer des vulnérabilités cachées derrière la connexion — cela reste optionnel et sera discuté lors de la définition du périmètre.
Vais-je obtenir une preuve de concept (PoC) pour les vulnérabilités détectées ?
Oui. Chaque résultat dans le rapport Standard et Premium inclut une PoC claire (étapes ou capture d’écran) pour que vos développeurs puissent vérifier et reproduire le problème avant de le corriger — pas de résultats vagues ou génériques.
Combien de temps dure l’évaluation ?
Basique : 2–3 jours | Standard : 3–5 jours | Premium : 5–7 jours, en fonction de la taille et de la complexité de votre site. Les applications plus grandes ou plusieurs domaines peuvent nécessiter plus de temps — je confirmerai le délai lors de la définition du périmètre.

