Je réaliserai un audit de sécurité de votre application web et de votre configuration cloud


Vetted Pro
Top Rated
Certifié par Fiverr Pro
Joshua D a été sélectionné par l'équipe Fiverr Pro pour son expertise.
À propos de ce service
Traduction automatique
Votre application est en ligne. Est-elle réellement sécurisée ?
La plupart des violations ne proviennent pas d'événements exotiques. Elles résultent d'un rôle IAM trop permissif, d'un secret engagé dans un dépôt, d'une base de données ouverte au public ou d'une vérification d'authentification jamais complètement terminée.
Ce que je vérifie :
- Cloud et infrastructure sur AWS, GCP ou Azure : IAM, exposition réseau, chiffrement, sauvegardes, journalisation
- Couche application : authentification, autorisation, injection, vulnérabilités liées aux dépendances
- Secrets et identifiants : ce qui se trouve dans votre dépôt, fichiers env et CI
- Protection des données : ce qui est stocké, où et qui peut y accéder
Ce que vous obtenez :
Un rapport écrit de chaque découverte classée par risque réel, avec un plan de correction que vous pouvez remettre à n'importe quel développeur. Pas un simple dump de scanner brut.
Avec dix ans d'expérience dans la tech, certifié AWS, et je construis les systèmes que je passe en revue, donc les corrections sont pratiques plutôt que théoriques.
Contactez-moi avant de commander avec ce que vous utilisez, et je vous dirai honnêtement si cela vaut la peine d'être audité.
Découvrez Joshua D
Vetted Pro
Making your Application Ideas a Reality
Top Rated
Joshua D fait partie du catalogue Fiverr Pro et a été trié sur le volet par une équipe Fiverr Pro agréée pour ses compétences et son expertise.
Certifié pour
Développement de logiciels
- DeRoyaume-Uni
- Membre depuisjuil. 2022
- Temps de réponse moy.2 heures
- Dernière commande1 semaine
Langues
Anglais
Traduction automatique
Mon portfolio
Autres services de Développement de logiciels I Offre
FAQ
Traduction automatique
Faites-vous aussi des tests de pénétration en plus de l'audit ?
Oui, dans le cadre d’un périmètre que nous définirons par écrit au préalable. La plupart des clients tirent plus de valeur d’une revue de configuration et de code, car c’est là que se trouvent généralement les vrais problèmes. Si vous avez besoin d’un pentest certifié pour une conformité, faites-le moi savoir et je vous dirai la vérité.
De quel accès avez-vous besoin de ma part ?
Lecture seule autant que possible. Généralement un compte cloud en lecture seule ou une configuration exportée, accès au dépôt, et un court appel pour expliquer le fonctionnement de l’application. Je ne vous demanderai jamais d’envoyer des identifiants par email.
Faites-vous les corrections ou vous limitez-vous à rapporter les problèmes ?
L’audit consiste à identifier, classer et expliquer comment corriger chaque problème. Les corrections elles-mêmes sont proposées séparément une fois que vous avez vu le rapport, afin que vous décidiez ce qui vaut la peine d’être fait. Beaucoup de clients remettent le rapport à leur propre développeur.
