Eu farei pentest e proteger o código fonte da sua aplicação
Engenheiro de Segurança Offensive
Verificado pelo Fiverr Pro
Eric L foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Segurança Cibernética
Sobre este Serviço
Vetted Pro
Revisão de Código Fonte Seguro Web, API & Mobile
Mais de 6 anos em segurança ofensiva. Revisão de código manual e assistida por ferramentas alinhada ao OWASP ASVS, OWASP Top 10 e CWE Top 25, adequada para SOC 2, ISO 27001, HIPAA e PCI-DSS.
Linguagens: Java/Kotlin, C#/.NET, PHP, Python, JavaScript/TypeScript, Go, Ruby, Swift, C/C++, Solidity
Escopo:
- Injeção SQLi, comando, SSTI, XXE, NoSQL
- Senhas de autenticação e sessão, MFA, JWT, OAuth/SSO
- Autorização BOLA/IDOR, escalonamento de privilégios
- Algoritmos fracos de criptografia, chaves hardcoded, aleatoriedade
- XSS de entrada/saída, desserialização, traversal de caminho, SSRF, upload de arquivo
- Condições de corrida na lógica de negócio, bypass de fluxo de trabalho e pagamento
- Segredos e credenciais de configuração, chaves de API, flags de debug
- Dependências vulneráveis de bibliotecas de terceiros (SCA)
- Ferramentas Semgrep, CodeQL, SonarQube + verificação manual completa, sem falsos positivos
Entregáveis:
- Resumo executivo para liderança e auditores
- Relatório técnico com CVSSv4, mapeamento CWE, referências de arquivo/linha, PoC
- Matriz de cobertura ASVS
- Orientações de remediação com exemplos de código corrigido
- Roteiro de remediação priorizado
- Reteste (depende do pacote encomendado)
Indústrias: fintech, saúde, crypto/Web3, SaaS, empresarial.
Perguntas frequentes
Tradução automática
Quais linguagens e frameworks você revisa?
Java/Kotlin, C#/.NET, PHP, Python, JavaScript/TypeScript, Go, Ruby, Swift, C/C++ e Solidity, incluindo frameworks populares como Spring, Laravel, Django, Node, React e Rails. Se sua stack não estiver listada, envie uma mensagem e eu confirmo.
O que você precisa de mim para começar?
Acesso de leitura ao repositório (GitHub, GitLab, Bitbucket ou zip), uma breve descrição do app e suas funções críticas, e o tamanho do código (linhas de código). Um guia de build/execução e um diagrama de arquitetura ajudam, mas não são obrigatórios.
Isso é uma varredura automatizada ou uma revisão manual?
Ambos. Uso Semgrep, CodeQL e SonarQube para cobrir rapidamente o código, depois verifico manualmente cada achado e busco falhas de lógica, autenticação e fluxo de negócio que scanners podem perder. Você não terá falsos positivos.
Você revisa o backend, frontend ou ambos?
Ambos, além do código mobile e contratos inteligentes, se estiver no escopo. Autenticação, autorização, APIs, manipulação de dados e lógica do lado do cliente estão todos cobertos.
Como você precifica e quanto tempo leva?
O preço depende do tamanho e complexidade do código. Códigos pequenos levam alguns dias, maiores uma a duas semanas. Envie sua stack e linhas de código para um orçamento fixo.
Como fica o relatório final?
Um resumo executivo para liderança e auditores, um relatório técnico com scores CVSSv4, mapeamento CWE, referências de arquivo e linha, e prova de conceito, uma matriz de cobertura ASVS e orientações de remediação com exemplos de código corrigido.
Meu código fonte é mantido confidencial?
Sim. Assino um NDA mediante solicitação, trabalho apenas em ambiente isolado e excluo permanentemente todo o código e artefatos após a entrega.
1 avaliações deste Serviço
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
D didi756

Reino Unido
Colaboração contínuathank you for your help
US$ 50-US$ 100
$
3 dias
Tempo
Útil?
1 avaliações deste Serviço
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
D didi756

Reino Unido
Colaboração contínuathank you for your help
US$ 50-US$ 100
$
3 dias
Tempo
Útil?
