Farò revisione del codice, audit di sicurezza di app mobile e desktop
Specialista VAPT, Sicurezza Applicazioni, Analista SOC
Informazioni su questo servizio
Offro servizi di revisione della sicurezza delle applicazioni, analisi manuale del codice sorgente e test di sicurezza di app mobili e desktop per individuare vulnerabilità prima della produzione.
COSA CONTROLLO:
SQL Injection, vulnerabilità nel caricamento dei file, traversal dei percorsi
Autenticazione e gestione delle sessioni insicure
Permessi pericolosi e rischi per la privacy negli APK Android
Analisi malware statica/dinamica di Windows .exe
Problemi principali OWASP Mobile Top 10
Storage dei dati insicuro e segreti hardcoded
COSA OTTIENI:
Rapporto chiaro con problemi valutati per gravità e riferimenti al codice/schermo
Indicazioni pratiche per la risoluzione che puoi mettere in atto
Riscontri incrociati (ad esempio verifica di VirusTotal per elementi noti come dannosi)
STRUMENTI CHE USO:
MobSF, Exodus Privacy, VirusTotal, Cuckoo Sandbox, ANY.RUN, PE Explorer, revisione manuale, ambienti isolati basati su Docker.
IL MIO BACKGROUND:
Sto completando un diploma post laurea in Cyber Security, formazione in sicurezza del software applicativo (secure SDLC, threat modeling, code review, malware analysis) applicata a codice PHP, APK Android ed eseguibili Windows in laboratori.
Invia codice/APK/exe solo se ne sei il proprietario o hai un'autorizzazione scritta per revisionarlo. Garanzia di riservatezza, disponibile a firmare un NDA.
FAQ
Traduzione automatica.
Q: Quali linguaggi di programmazione/piattaforme revisioni?
Principalmente applicazioni web PHP e file APK Android. Scrivimi prima se il tuo progetto usa un linguaggio o piattaforma diversa — sono felice di discuterne.
D: Devo condividere tutto il mio codice?
No — puoi condividere solo il modulo o la funzione specifica di cui ti preoccupi. La revisione completa del codice è disponibile nel pacchetto Premium.
Q: Correggerai le vulnerabilità o le troverai solo?
Questo servizio copre la ricerca e la segnalazione di vulnerabilità con indicazioni chiare su come risolverle. Se vuoi aiuto per implementare le correzioni, scrivimi per discutere un accordo personalizzato.
D: Puoi analizzare un file Windows .exe per malware o problemi di sicurezza?
R: Sì — usando Cuckoo Sandbox, ANY.RUN e PE Explorer per analisi statica e dinamica, per individuare indicatori malevoli e rischi per la sicurezza.
