Scansionerò la tua app Java per vulnerabilità di sicurezza

Alcune informazioni sono state tradotte automaticamente.

Stati Uniti

Parlo Inglese

Neolaureato in CS appassionato di cybersecurity

Sono un veterano dell'esercito degli Stati Uniti e laureato in CS, in transizione verso la cybersecurity con una solida base in ambienti regolamentati HIPAA. Ho esperienza pratica nella gestione di da...
Informazioni su questo servizio

Le dipendenze obsolete sono il modo numero 1 in cui le applicazioni Java vengono violate e la maggior parte dei progetti ha librerie vulnerabili di cui gli sviluppatori non sono a conoscenza.


Scansionerò il tuo progetto Java (Maven o Gradle) usando OWASP Dependency-Check, lo strumento standard del settore supportato dal National Vulnerability Database, e consegnerò un rapporto pulito e professionale su cui puoi effettivamente agire, non un semplice dump dello strumento.


Ciò che ottieni:

  • Inventario completo delle tue dipendenze e quali sono vulnerabili
  • Ogni CVE identificato con valutazione di gravità (Critico/Alto/Medio/Basso)
  • Spiegazione in parole semplici di cosa significa ogni vulnerabilità per la tua app
  • (Standard+) Percorsi di aggiornamento precisi su quale versione risolve quale CVE


Perché me: Ho studiato sicurezza del software all'università, dove il mio progetto finale prevedeva la scansione di un'applicazione finanziaria Spring Boot, la triage di 190 CVE su 49 dipendenze e la consegna di un rapporto formale di remediation. Sono anche un veterano dell'esercito degli Stati Uniti e prendo sul serio la documentazione e la precisione.


Il tuo codice rimane confidenziale ed è eliminato dopo la consegna. Contattami prima di ordinare se non sei sicuro che il tuo progetto sia qualificato.

Tecnologia di sviluppo:

Java

Expertise:

Codice pulito

Gestione degli errori

Altro

Il mio portfolio

Altri servizi della categoria QA e revisione offerti da me