Je réaliserai une évaluation de la vulnérabilité d'un site web et un rapport de sécurité
Pentesteur d'applications web certifié sur Coursera et auditeur en sécurité
À propos de ce service
La plupart des sites web de petites entreprises n'ont jamais été vérifiés pour détecter des failles de sécurité avant qu'il ne soit trop tard. Je vous aide à découvrir où vous êtes vulnérable, avant qu'un attaquant ne le fasse.
Je suis Shoaib, un professionnel certifié en cybersécurité avec une expérience pratique en développement, ce qui signifie que je ne me contente pas de lancer un scanner et de vous remettre un PDF. Je comprends aussi le côté code, donc mes découvertes sont accompagnées de contexte : ce que le risque signifie réellement pour VOTRE entreprise, et
ce qu'il faut corriger en priorité.
CE QUE JE Vérifie (aligné avec l'OWASP Top 10) :
- Problèmes de validation des entrées (SQLi, exposition XSS)
- Faiblesses en matière d'authentification et de session
- Mauvaise configuration de la sécurité
- Exposition de données sensibles
- Composants/dépendances obsolètes
CE QUE VOUS RECEVEZ :
- Rapport clair sur les vulnérabilités (évaluation de la gravité : Critique/Élevée/Moyenne/Faible)
- Explication en langage simple de chaque risque (sans jargon inutile)
- Recommandations pratiques et prioritaires pour la correction
- Un appel/chat de 15 minutes pour passer en revue les résultats (Standard/Premium)
Transparence totale, toujours :
Je ne teste que ce que vous autorisez, et je ne prétendrai jamais avoir trouvé quelque chose que je n'ai pas. Si votre site est déjà sécurisé, je vous le dirai aussi, mon travail est l'honnêteté, pas l'urgence fabriquée.
Test d'applications:
Application Web
Technologie de développement:
.Net
•
Angular
•
C / C++
•
C#
•
React
Appareil:
PC
•
Linux
•
Téléphone mobile Android
Mon portfolio
FAQ
Traduction automatique
Verriez-vous aussi à corriger les vulnérabilités ?
Je peux le faire dans le cadre d’un devis personnalisé, ou vous pouvez utiliser mon service de développement pour les corrections une fois que vous avez le rapport.
S'agit-il de la même chose que le test de pénétration ?
Non, il s'agit d'un contrôle de sécurité plus général. Le pentesting (voir mon autre service) est un test plus approfondi, axé sur l'exploitation. L’évaluation préalable est généralement une option plus intelligente et moins coûteuse.
Avez-vous besoin de ma permission écrite pour effectuer le test ?
Oui, toujours. Je ne teste que les sites que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. C'est non négociable, pour votre protection et la mienne.

