Eseguirò una revisione sicura del codice e troverò vulnerabilità di sicurezza
Informazioni su questo servizio
Effettuerò una revisione del codice sorgente focalizzata sulla sicurezza per identificare vulnerabilità e pratiche di codifica insicure prima che diventino problemi di sicurezza reali.
Reviso manualmente il codice dell'applicazione e, dove appropriato, utilizzo strumenti di analisi focalizzati sulla sicurezza per individuare problemi come:
- SQL injection e altri rischi di injection
- XSS e gestione insicura degli input <li debolezze in autenticazione e autorizzazione
- rischi IDOR/BOLA
- Credenziali e segreti hardcoded
- Esposizione di dati sensibili
- Crittografia insicura
- Vulnerabilità nella gestione dei file
- Rischi SSRF e command injection
- Configurazioni di sicurezza errate
- Uso insicuro delle dipendenze
- Problemi di sicurezza della business-logic riconoscibili dal codice
Riceverai:
- Descrizione delle vulnerabilità
- Severità e impatto
- Mappatura CWE/OWASP ove applicabile
- File, funzione o riga interessata
- Prove o riferimenti al codice
- Raccomandazioni pratiche di remediation
Reviso solo il codice di cui sei proprietario o per il quale hai esplicita autorizzazione.
Per repository di grandi dimensioni, più applicazioni o codebase complesse, ti prego di contattarmi prima di ordinare così posso confermare l'ambito e fornirti un'offerta adeguata.
Tecnologia di sviluppo:
C/C++
Il mio portfolio
FAQ
Traduzione automatica.
Che tipo di codice puoi revisionare?
Posso revisionare applicazioni web, API, servizi backend e altro codice applicativo dove la sicurezza dell'implementazione può essere valutata dal codice sorgente. Per favore, fornisci il linguaggio di programmazione e il framework prima di ordinare.
Esegui penetration test con questa Gig?
No. Questa Gig è principalmente una revisione di sicurezza del codice sorgente. Test dinamici e penetration test possono essere pianificati separatamente quando richiesto.
Devo fornire l'intero source code?
No. Puoi fornire il repository, i moduli o i file rilevanti all’interno dell’ambito concordato. La quantità di codice inclusa dipende dal pacchetto scelto.
Puoi revisionare repository privati di GitHub/GitLab?
Sì, purché tu abbia l'autorizzazione a condividere il codice e il metodo di accesso sia conforme ai requisiti di Fiverr.
Identificherai ogni vulnerabilità?
Nessuna revisione di sicurezza può garantire che ogni vulnerabilità venga scoperta. La revisione identifica problemi di sicurezza ragionevolmente individuabili all’interno dell’ambito e del codice disponibile.
Fornirai raccomandazioni per la correzione?
Sì. I risultati includono raccomandazioni pratiche di remediation appropriate al problema identificato.
Puoi revisionare la logica di autenticazione e autorizzazione?
Sì, quando il codice sorgente rilevante e il flusso dell'applicazione sono inclusi nell’ambito della revisione.
Puoi revisionare un grande codebase?
Sì. I repository di grandi dimensioni devono essere discussi prima di ordinare, così da concordare ambito, volume di codice, tempistiche e prezzo.

