Je réaliserai un test de sécurité de site web professionnel et vapt avec un rapport complet
À propos de ce service
Traduction automatique
Je suis Amith, un professionnel en cybersécurité proposant des services experts de évaluation de vulnérabilité et de test de pénétration pour vous aider à détecter et corriger les failles de sécurité avant que les attaquants ne le fassent.
En utilisant des outils standards de l'industrie et des techniques manuelles, je simulerai des attaques réelles pour identifier les vulnérabilités dans votre application web et API, et fournirai des rapports détaillés et faciles à comprendre avec des conseils pour la remédiation.
Ce que je propose :
️ SCAN Rapide Unique de Base
- Scan automatisé du site web et des API
- Vérification manuelle des résultats
- Rapport avec recommandations concrètes
TEST DE PÉNÉTRATION Complet Web App & API
- Test Greybox ou Blackbox
- Test manuel et automatisé
- Couverture du Top 10 OWASP
- Rapport détaillé avec évaluation des risques
ÉVALUATION DE SÉCURITÉ Complète Premium
- Test de logique métier
- Test de pénétration complet
- Retests après corrections
- Rapport approfondi + plan de mitigation
Pourquoi me choisir ?
- ️ Expérience réelle en cybersécurité
- ️ Vérification manuelle, pas seulement outil
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Amith Nilupul
- DeSri Lanka
- Membre depuisaoût 2025
- Temps de réponse moy.1 jour
Langues
Anglais
Traduction automatique
FAQ
Traduction automatique
De quoi avez-vous besoin de ma part pour commencer ?
Pour commencer l’évaluation, nous avons besoin de l’URL ou de la cible de votre site web ou API. Si vous avez choisi un forfait incluant un test authentifié (Greybox), nous aurons également besoin d’un ensemble d’identifiants pour tester la sécurité des zones restreintes aux utilisateurs.
Votre test est-il entièrement automatisé ou effectuez-vous des vérifications manuelles ?
Nous utilisons une approche hybride. Bien que des outils automatisés standards de l’industrie soient utilisés pour la découverte initiale, notre force réside dans la vérification manuelle. Nous simulons des attaques réelles pour identifier des vulnérabilités complexes, comme des failles de logique métier, que les scanners automatisés manquent souvent.
Le test affectera-t-il la performance de mon site ou causera-t-il des interruptions ?
Nous faisons très attention à minimiser l’impact. Nos tests sont réalisés par défaut avec des techniques non disruptives. Cependant, pour une évaluation plus approfondie, nous recommandons de fournir un environnement de staging ou de développement si votre site en production a un trafic très élevé.
Couvrez-vous les 10 principales vulnérabilités OWASP ?
Oui. Nos forfaits Standard et Premium offrent une couverture complète du Top 10 de l’OWASP, incluant l’injection SQL (SQLi), Cross-Site Scripting (XSS), contrôle d’accès défectueux, et plus encore.
Que contient le rapport final ?
Vous recevrez un rapport PDF détaillé comprenant : Résumé exécutif : une vue d’ensemble pour la direction. Détails des vulnérabilités : une liste de chaque faille avec une évaluation du risque (Critique, Élevé, Moyen, Faible). Preuves : captures d’écran et preuves de concepts (POCs). Conseils pour la remédiation.
Proposez-vous un retest après que j’ai corrigé les vulnérabilités ?
Le retest est inclus dans notre forfait Premium. Pour les forfaits Basic et Standard, nous pouvons fournir une offre personnalisée pour une nouvelle analyse une fois que votre équipe a mis en œuvre les corrections.
Mes données et la sécurité de mon site sont-elles confidentielles ?
Absolument. Le professionnalisme et la confidentialité sont nos priorités. Toutes les informations partagées et les résultats de l’évaluation de sécurité sont traités avec une confidentialité stricte et ne seront jamais communiqués à des tiers.

