Je ferai des tests d'intrusion et une évaluation de la vulnérabilité


À propos de ce service
Traduction automatique
Vous craignez que votre application web ait des vulnérabilités que des attaquants pourraient exploiter avant que vous ne les découvriez ? Je testerai votre application manuellement, sans simplement lancer un scanner, et je vous fournirai un rapport PDF détaillant ce qui est exploitable et comment le corriger.
Je suis Aleem, fondateur de Synactive, une société de cybersécurité. Je possède les certifications CRTA, eJPT, CRTOM et Web-RTA en sécurité offensive, ainsi que la certification d'auditeur principal ISO 27001. Mes rapports sont conçus pour satisfaire à la fois les parties prenantes en sécurité et en conformité.
Ce que je fournis :
-Test manuel conforme à l'OWASP Top 10
-Preuve de concept pour les vulnérabilités exploitables
-Constats classés par gravité (Critique/Élevé/Moyen/Faible)
-Guides de remédiation clairs, pas seulement une liste de vulnérabilités
-Option de retest pour confirmer que les corrections ont bien fonctionné
Contactez-moi avec votre périmètre cible (URL, type d’application, exigences d’authentification) avant de commander afin que je puisse confirmer que le test est réalisable dans le délai du package.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Synactive.co
Cybersecurity and Compliance Services
- DePakistan
- Membre depuismai 2026
Langues
Anglais
Traduction automatique
FAQ
Traduction automatique
Testez-vous les environnements de production ?
Je recommande fortement de commencer par un test sur la version de staging. Si un test en production est nécessaire, nous conviendrons d’une fenêtre de test et de contraintes pour éviter toute interruption.
De quoi avez-vous besoin de ma part pour commencer ?
L’URL cible, les limites du périmètre (ce qui est inclus ou exclu), les identifiants de test si des zones authentifiées doivent être testées, et une autorisation écrite pour tester sont requis avant le début de toute prestation.
S'agit-il d'un test en boîte noire ou en boîte blanche ?
Par défaut, il s’agit d’un test black-box (sans accès interne). Si vous souhaitez un test white-box (avec code source ou documentation d’architecture), indiquez-le dès le départ, cela modifie le périmètre et le prix.
Aurais-je un retest après la correction des problèmes ?
Le retest est inclus uniquement dans l’offre Premium. Il peut être ajouté aux packages Basic/Standard en tant que service supplémentaire.
Ce test d’intrusion autorisé est-il légal ?
Oui, je ne teste que des actifs que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. Vous devrez confirmer la propriété ou l’autorisation avant que je ne commence.
