Je vais réaliser un audit de sécurité complet & un pentest professionnel de votre site web (OWASP)
Nouveau
Vente 0
Proposé par Niainarisoa •Developer Fullstack Vente au total 0
Près d'une cyberattaque sur deux vise aujourd'hui les TPE/PME — et la plupart ne s'en aperçoivent que trop tard. Votre site web contient des données sensibles (clients, paiements, accès administrateur). Une seule faille peut entraîner une fuite de données, un site piraté, une sanction RGPD ou une perte de confiance de vos clients. Je vous aide à identifier et corriger ces failles avant qu'elles ne soient exploitées.
Je réalise un audit de sécurité complet et un test d'intrusion (pentest) éthique sur votre site, en suivant la méthodologie professionnelle OWASP Top 10. Vous recevez un rapport clair, priorisé, avec un plan d'action concret.
Ce que je vérifie
- Cartographie complète de votre site et de sa surface d'attaque
- Tests des 10 vulnérabilités critiques OWASP (injections SQL, failles XSS, etc.)
- Analyse des formulaires, cookies de session et en-têtes de sécurité
- Scan des ports sensibles et fichiers exposés (.env, .git…)
- Analyse WordPress (thèmes, plugins, versions obsolètes) si applicable
- Vérification des accès FTP / SSH
Ce que vous recevez
- Un rapport PDF professionnel listant les failles classées par niveau de criticité (critique / élevé / moyen / faible)
- Une synthèse non technique d'une page, lisible par un décideur non informaticien
- Un plan de remédiation priorisé (quoi corriger en premier, comment)
- Une restitution en visio via ComeUp Direct pour vous expliquer les résultats
- Des recommandations concrètes et actionnables
Pourquoi me faire confiance
- Méthodologie professionnelle reconnue (OWASP Top 10, bonnes pratiques ANSSI)
- Rapport rédigé en français clair, compréhensible même sans profil technique
-Confidentialité totale : vos résultats ne sont jamais partagés (accord de confidentialité possible sur demande)
- Réponse à vos messages sous 24 h
Cadre & déontologie
Intervention réalisée uniquement avec votre autorisation écrite explicite et sur un périmètre défini à l'avance. Aucune attaque destructrice (pas de déni de service, aucune altération de vos données). Tout est 100 % éthique, autorisé et conforme à la loi française.
Pour démarrer
Envoyez-moi simplement, via la messagerie ComeUp, l'URL à auditer, votre fenêtre de test souhaitée et (si besoin) des comptes de test. Je vous réponds rapidement avec le cadrage et la date de démarrage.
Formules & prix
Offre Basique — 51,28 $US Livraison : 3 jours
Audit de sécurité essentiel comprenant un scan des vulnérabilités basé sur les recommandations de l'OWASP, accompagné d'un rapport PDF synthétique présentant les principales failles détectées et les premières recommandations de correction.
Offre Standard — 170,93 $US Livraison : 5 jours
Audit de sécurité complet incluant un test d'intrusion (pentest) d'application web selon les bonnes pratiques de l'OWASP Top 10. Cette prestation comprend un rapport technique détaillé, une évaluation du niveau de criticité de chaque vulnérabilité ainsi qu'un plan d'action priorisé pour leur correction.
Offre Premium — 398,83 $US Livraison : 7 jours
Cette offre inclut l'ensemble des prestations de l'offre Standard, complétées par une analyse approfondie des sites WordPress (cœur, thèmes, extensions, configuration et sécurité). Elle comprend également une réunion de restitution en visioconférence via ComeUp Direct, ainsi qu'un accompagnement après l'audit pour répondre à vos questions et vous conseiller sur la mise en œuvre des recommandations.