Eseguirò una revisione sicura del codice e troverò vulnerabilità di sicurezza

Alcune informazioni sono state tradotte automaticamente.

India

Parlo Malayalam, Inglese, Hindi
Professionista di cybersecurity specializzato in Vulnerability Assessment e Penetration Testing (VAPT). Ho esperienza pratica nella conduzione di valutazioni di sicurezza autorizzate su applicazioni ...
Informazioni su questo servizio

Effettuerò una revisione del codice sorgente focalizzata sulla sicurezza per identificare vulnerabilità e pratiche di codifica insicure prima che diventino problemi di sicurezza reali.


Reviso manualmente il codice dell'applicazione e, dove appropriato, utilizzo strumenti di analisi focalizzati sulla sicurezza per individuare problemi come:


  • SQL injection e altri rischi di injection
  • XSS e gestione insicura degli input
  • <li debolezze in autenticazione e autorizzazione
  • rischi IDOR/BOLA
  • Credenziali e segreti hardcoded
  • Esposizione di dati sensibili
  • Crittografia insicura
  • Vulnerabilità nella gestione dei file
  • Rischi SSRF e command injection
  • Configurazioni di sicurezza errate
  • Uso insicuro delle dipendenze
  • Problemi di sicurezza della business-logic riconoscibili dal codice


Riceverai:


  • Descrizione delle vulnerabilità
  • Severità e impatto
  • Mappatura CWE/OWASP ove applicabile
  • File, funzione o riga interessata
  • Prove o riferimenti al codice
  • Raccomandazioni pratiche di remediation


Reviso solo il codice di cui sei proprietario o per il quale hai esplicita autorizzazione.


Per repository di grandi dimensioni, più applicazioni o codebase complesse, ti prego di contattarmi prima di ordinare così posso confermare l'ambito e fornirti un'offerta adeguata.

Tecnologia di sviluppo:

C/C++

Expertise:

Codice pulito

Struttura dati

Schema progettuale

Il mio portfolio