Je vais analyser la surface d'attaque de votre site web pour détecter les vulnérabilités
The Cyber Friend, où vous pouvez nous faire confiance pour votre sécurité
Certifié par Fiverr Pro
Sam a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Cybersécurité
À propos de ce service
Vetted Pro
Votre site web est la seule partie de votre entreprise qui répond à quiconque pose la question. Un certificat expiré, des en-têtes de sécurité manquants, un port administrateur laissé ouvert, un enregistrement SPF jamais terminé. Rien de tout cela n’est visible pour vous. Tout cela est visible pour quiconque scanne Internet ce soir.
Je le scanne de la même manière qu’eux et je vous dis ce qui s’y trouve.
Ce que vous recevez :
- Chaque découverte évaluée selon sa gravité, organisée pour que vous sachiez ce qui doit être traité en premier
- Ports ouverts et services répondant depuis Internet
- État et configuration des certificats SSL et TLS
- En-têtes de sécurité, et ce que chaque absence laisse ouvert
- Enregistrements SPF, DKIM et DMARC, et si quelqu’un peut usurper votre identité
- Sous-domaines que vous ne savez peut-être pas encore actifs
- Remédiation étape par étape expliquée pour des personnes qui ne sont pas analystes
Je n’ai besoin que du domaine. Aucun identifiant, aucun agent, et aucun code sur votre site. Il s’agit d’une évaluation externe, pas d’un test de pénétration.
La plupart des gens commandent cela parce qu’un questionnaire client, un renouvellement d’assurance ou un nouveau contrat demandait s’ils effectuaient un scan, et ils avaient besoin d’un rapport daté.
Envoyez-moi votre domaine, et je vous indiquerai quel niveau correspond.
Autres services de Cybersécurité I Offre
FAQ
Traduction automatique
Avez-vous besoin d'accéder à notre site ou à nos serveurs ?
Non. Tout se fait de l'extérieur, depuis la même position qu'un attaquant. Aucun identifiant, aucun agent, aucun plugin, aucun code ajouté à votre site. J'ai simplement besoin de votre domaine et d'une autorisation écrite, rien d'autre.
S’agit-il d’un test de pénétration ?
Non, et je ne vous en vendrais pas. Il s'agit d'une évaluation externe : je repère ce que votre site expose et je l'évalue par gravité. Un test de pénétration consiste à exploiter activement ce qui est trouvé. Si c'est ce que vous cherchez, faites appel à une société spécialisée.
Le scan ralentira-t-il ou cassera-t-il notre site ?
Non, et je ne vous en vendrais pas. Il s'agit d'une évaluation externe : je repère ce que votre site expose et je l'évalue par gravité. Un test de pénétration consiste à exploiter activement ce qui est trouvé. Si c'est ce que vous cherchez, faites appel à une société spécialisée.
Quelle est la différence entre cela et votre revue de rapport de vulnérabilités ?
C'est pour quand vous n'avez pas de rapport. Je lance le scan et je le produis. Ce service est destiné lorsque votre fournisseur vous en a déjà envoyé un, et personne ne peut vous dire ce qu'il faut prioriser. Si vous avez déjà un résultat, celui-ci est moins cher et plus rapide.
Avons-nous besoin d'autorisation pour faire scanner notre site ?
Vous devez être propriétaire du domaine ou avoir une autorisation écrite de la part de la personne qui gère cela. Si votre site est sur un hébergement partagé ou géré par une agence, vérifiez votre contrat. Je vous demanderai de confirmer l'autorisation avant de commencer.
Que recevons-nous concrètement ?
Un rapport PDF avec chaque vulnérabilité classée par gravité, ce que cela signifie en langage simple, la correction spécifique, et un ordre de priorité pour agir. La formule standard inclut un appel de 30 minutes pour expliquer les résultats. La formule premium ajoute un briefing pour les cadres.
Notre développeur dit que le site est sécurisé. Pourquoi le scanner ?
Votre développeur a raison pour le code qu'il a écrit. La plupart des vulnérabilités ici ne concernent pas le code. Certificats expirés, headers jamais configurés, enregistrements DNS incomplets, sous-domaine de staging laissé en ligne. Tout cela s'accumule sans que quelqu'un fasse quelque chose de mal.
Combien de sous-domaines couvrez-vous ?
L'offre Basic couvre un seul domaine. Le plan Standard couvre votre domaine principal plus jusqu'à 5 sous-domaines. La formule Premium cartographie votre empreinte externe complète, y compris les sous-domaines que vous ne savez pas encore actifs. C'est souvent là que se cachent les surprises.
Pouvez-vous réparer ce que vous trouvez ?
La correction revient à votre équipe ou à votre hébergeur. Je fournis des instructions étape par étape pour chaque vulnérabilité afin qu'ils sachent exactement quoi modifier. Si vous souhaitez que je vérifie les corrections après, la formule Premium inclut un nouveau scan dans les 45 jours.
Cela satisfait-il à la conformité PCI ?
Non. Les scans externes trimestriels PCI doivent être réalisés par un Approved Scanning Vendor, et je ne le suis pas. Cette évaluation couvre le même terrain technique et constitue une bonne préparation, mais elle ne répondra pas à cette exigence spécifique. Ne la commandez pas pour cela.

