J'effectuerai des tests de pénétration professionnels et des audits de sécurité


À propos de ce service
Traduction automatique
Sécurisez votre application web avant que les hackers ne l'exploitent !
Les scanners automatisés manquent souvent des failles critiques de logique métier. En tant que spécialiste avancé en cybersécurité, je réalise des tests d'intrusion manuels approfondis et des audits de sécurité pour dénicher les vulnérabilités avant que des acteurs malveillants ne les découvrent.
Failles avancées que j'audite :
Vulnérabilités d'injection : Tests approfondis pour SQLi (y compris Blind SQLi) et injections de commandes.
Risques côté client : Recherche complète de XSS (stocké/réflété) et de CSRF.
Manipulation du serveur : Détection de SSRF (Server-Side Request Forgery) et de fuites LFI/RFI.
Failles d'authentification : Audit des connexions défectueuses, tokens JWT et escalade de privilèges.
OWASP Top 10 : Cartographie détaillée selon les dernières normes de sécurité web.
Ce que vous recevrez :
Rapport de preuve technique : Preuves étape par étape des vulnérabilités trouvées, sans faux positifs.
Feuille de route pour la correction : Conseils d'application pour sécuriser votre code.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Sajal Chowdhury
Web Security Engineer and Vulnerability Assessment Analyst
- DeBangladesh
- Membre depuisaoût 2023
- Dernière commande1 an
Langues
Bengali, Anglais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Utilisez-vous uniquement des outils automatisés ou effectuez-vous des tests manuels ?
Les scanners automatisés ne détectent que les failles de base. Je me spécialise dans les tests d'intrusion manuels approfondis pour découvrir des vulnérabilités logiques complexes, des contournements de logique métier et des failles d'authentification que les outils automatisés ne voient pas du tout.
Quelles informations avez-vous besoin de ma part pour commencer l'audit de sécurité ?
J'aurai besoin de l'URL ou du domaine exact de votre application web, de votre permission écrite explicite pour tester, et de vos identifiants de test (accès de connexion) si votre plateforme nécessite une authentification pour accéder aux fonctionnalités internes.
Ce test d'intrusion causera-t-il une interruption ou fera-t-il planter mon site ?
Non. Je réalise toutes les exploitations de sécurité de manière sûre et prudente en utilisant des méthodologies avancées pour garantir aucune interruption de votre trafic en direct et de vos opérations quotidiennes.
Fournissez-vous un certificat ou aidez-vous à corriger les bugs découverts ?
Je fournis un rapport PDF professionnel avec des recommandations claires de correction au niveau du code. Pour une assistance pratique de correction ou de vérification, veuillez consulter mon package Premium ou me contacter pour une offre personnalisée.
