Vou realizar uma revisão de código segura e encontrar vulnerabilidades de segurança

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Malaiala, Inglês, Hindi
Profissional de cibersegurança especializado em Vulnerability Assessment e Penetration Testing (VAPT). Tenho experiência prática na realização de avaliações de segurança autorizadas em aplicações we...
Sobre este Serviço

Vou realizar uma revisão de código fonte focada em segurança para identificar vulnerabilidades e práticas de codificação inseguras antes que se tornem problemas reais de segurança.


Reviso o código da aplicação manualmente e, quando necessário, uso ferramentas de análise focadas em segurança para identificar problemas como:


  • risco de injeção de SQL e outras injeções
  • XSS e manipulação insegura de entradas
  • fraquezas na autenticação e autorização
  • riscos de IDOR/BOLA
  • credenciais e segredos codificados no código
  • exposição de dados sensíveis
  • criptografia insegura
  • vulnerabilidades na manipulação de arquivos
  • risco de SSRF e injeção de comandos
  • configurações de segurança incorretas
  • uso inseguro de dependências
  • problemas de segurança na lógica de negócio onde for possível identificar no código


Você receberá:


  • descrição da vulnerabilidade
  • gravidade e impacto
  • mapeamento CWE/OWASP, quando aplicável
  • arquivo/função/linha afetada
  • evidências ou referências de código
  • recomendações práticas de remediação


Reviso apenas o código que você possui ou para o qual tem autorização explícita para avaliar.


Para repositórios grandes, múltiplas aplicações ou bases de código complexas, entre em contato antes de fazer o pedido para que eu possa confirmar o escopo e fornecer uma proposta adequada.

Tecnologia de desenvolvimento:

C/C++

Especialidade:

Código limpo

Estrutura de dados

Padrões de design

Meu portfólio