Effettuerò pentest e proteggerò il codice sorgente della tua applicazione
Ingegnere di sicurezza offensiva
Selezionato da Fiverr Pro
Eric L selezionato dal team Fiverr Pro per la sua esperienza.
Selezionato per
Sicurezza informatica
Informazioni su questo servizio
Vetted Pro
Revisione sicura del codice sorgente Web, API e Mobile
Oltre 6 anni in sicurezza offensiva. Revisione manuale e assistita da strumenti del codice in linea con OWASP ASVS, OWASP Top 10 e CWE Top 25, adatta a SOC 2, ISO 27001, HIPAA e PCI-DSS.
Lingue: Java/Kotlin, C#/.NET, PHP, Python, JavaScript/TypeScript, Go, Ruby, Swift, C/C++, Solidity
Ambito:
- Injection SQLi, comando, SSTI, XXE, NoSQL
- Autenticazione e password di sessione, MFA, JWT, OAuth/SSO
- Autorizzazione BOLA/IDOR, escalation dei privilegi
- Algoritmi di crittografia deboli, chiavi hardcoded, casualità
- XSS di input/output, deserializzazione, traversamento dei percorsi, SSRF, caricamento file
- Condizioni di race sulla logica di business, bypass di workflow e pagamenti
- Credenziali di secrets e config, API keys, flag di debug
- Dipendenze vulnerabili di librerie di terze parti (SCA)
- Strumenti Semgrep, CodeQL, SonarQube + verifica manuale completa, nessun falso positivo
Deliverables:
- Sintesi esecutiva per la leadership e gli auditor
- Rapporto tecnico con CVSSv4, mappatura CWE, riferimenti a file/linee, PoC
- Matrice di copertura ASVS
- Guida alla remediation con esempi di codice corretto
- Roadmap di remediation prioritaria
- Retest (dipende dal pacchetto ordinato)
Settori: fintech, sanità, crypto/Web3, SaaS, enterprise.
Il mio portfolio
FAQ
Traduzione automatica.
Quali linguaggi e framework revisioni?
Java/Kotlin, C#/.NET, PHP, Python, JavaScript/TypeScript, Go, Ruby, Swift, C/C++ e Solidity, inclusi framework popolari come Spring, Laravel, Django, Node, React e Rails. Se il tuo stack non è elencato, scrivimi e ti confermerò.
Di cosa hai bisogno da me per iniziare?
Accesso in sola lettura al repository (GitHub, GitLab, Bitbucket o zip), una breve descrizione dell'app e delle sue funzioni critiche, e la dimensione del codice (righe di codice). Una guida di build/avvio e un diagramma dell'architettura sono utili ma non obbligatori.
È uno scan automatizzato o una revisione manuale?
Entrambi. Uso Semgrep, CodeQL e SonarQube per coprire rapidamente il codice, poi verifico manualmente ogni risultato e cerco difetti di logica, autenticazione e flusso di business che gli scanner potrebbero aver perso. Risultato: zero falsi positivi.
Revisioni backend, frontend o entrambi?
Entrambi, più sorgente mobile e smart contract se in scope. Autenticazione, autorizzazione, API, gestione dei dati e logica lato client sono tutti coperti.
Come prezzi e quanto tempo ci vuole?
Il prezzo dipende dalla dimensione e complessità del codice. Piccoli progetti richiedono pochi giorni, quelli più grandi una o due settimane. Inviami il tuo stack e le righe di codice per un preventivo fisso.
Come sarà il report finale?
Una sintesi esecutiva per la leadership e gli auditor, un rapporto tecnico con punteggi CVSSv4, mappatura CWE, riferimenti a file e linee, e prova di concetto, una matrice di copertura ASVS e una guida alla remediation con esempi di codice corretto.
Il mio codice sorgente rimane confidenziale?
Sì. Firma NDA su richiesta, lavoro solo in ambiente isolato e cancello permanentemente tutto il codice e gli artefatti dopo la consegna.
1 recensioni per questo servizio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Valutazione dettagliata
- Livello di comunicazione del venditore
- Qualità della consegna
- Valore della consegna
Ordina per
D didi756

Regno Unito
Collaborazione in corsothank you for your help
50 USD-100 USD
$
3 giorni
Tempo
Utile?
1 recensioni per questo servizio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Valutazione dettagliata
- Livello di comunicazione del venditore
- Qualità della consegna
- Valore della consegna
Ordina per
D didi756

Regno Unito
Collaborazione in corsothank you for your help
50 USD-100 USD
$
3 giorni
Tempo
Utile?
