Farò una verifica di sicurezza della tua web app e configurazione cloud


Vetted Pro
Top Rated
Selezionato da Fiverr Pro
Joshua D selezionato dal team Fiverr Pro per la sua esperienza.
Informazioni su questo servizio
Traduzione automatica.
La tua app è live. È davvero sicura?
La maggior parte delle violazioni non deriva da qualcosa di esotico. Deriva da un ruolo IAM troppo permissivo, un segreto condiviso in un repo, un database aperto al mondo o un controllo di autenticazione mai completato.
Ciò che controllo:
- Cloud e infrastruttura su AWS, GCP o Azure: IAM, esposizione di rete, crittografia, backup, logging
- Layer applicativo: autenticazione, autorizzazione, injection, vulnerabilità di dipendenza
- Segreti e credenziali: cosa si trova nel tuo repo, nei file env e in CI
- Protezione dei dati: cosa viene memorizzato, dove e chi può accedervi
Ciò che ottieni:
Un rapporto scritto di ogni scoperta classificata per rischio reale, con un piano di correzione che puoi consegnare a qualsiasi sviluppatore. Niente dump grezzo di scanner.
Dieci anni nel settore tech, certificato AWS, e costruisco i sistemi che revisiono, quindi le correzioni sono pratiche piuttosto che teoriche.
Scrivimi prima di ordinare con cosa stai lavorando e ti dirò onestamente se vale la pena auditarlo.
Scopri di più su Joshua D
Vetted Pro
Making your Application Ideas a Reality
Top Rated
Joshua D fa parte del catalogo di Fiverr Pro ed è stato selezionato da un team di Fiverr Pro per le sue capacità e competenze.
Selezionato per
Sviluppo di software
- DaRegno Unito
- Membro dalug 2022
- Tempo di risposta medio2 ore
- Ultima consegna1 settimana
Lingue
Inglese
Traduzione automatica.
Il mio portfolio
Altri servizi della categoria Sviluppo di software offerti da me
FAQ
Traduzione automatica.
Fai anche penetration testing oltre all'audit?
Sì, entro un scope che concordiamo per iscritto prima. La maggior parte degli acquirenti ottiene più valore da una revisione a livello di configurazione e codice, perché lì si trovano di solito i problemi reali. Se hai bisogno di penetration testing certificato per una conformità, dimmelo e te lo dirò onestamente.
Di quale accesso hai bisogno da me?
Leggo solo dove possibile. Di solito un account cloud in modalità read-only o configurazione esportata, accesso al repository e una breve chiamata per spiegare come dovrebbe funzionare l'app. Non ti chiederò mai di inviare credenziali via email.
Risolvete i problemi o vi limitate a segnalarli?
L'audit copre la scoperta, la classificazione e la spiegazione di come risolvere ogni problema. Le correzioni vengono quotate separatamente una volta visto il rapporto, così decidi cosa vale la pena fare. Molti clienti consegnano il rapporto al proprio sviluppatore invece.
