Vou realizar uma revisão de código segura e encontrar vulnerabilidades de segurança
Sobre este Serviço
Vou realizar uma revisão de código fonte focada em segurança para identificar vulnerabilidades e práticas de codificação inseguras antes que se tornem problemas reais de segurança.
Reviso o código da aplicação manualmente e, quando necessário, uso ferramentas de análise focadas em segurança para identificar problemas como:
- risco de injeção de SQL e outras injeções
- XSS e manipulação insegura de entradas
- fraquezas na autenticação e autorização
- riscos de IDOR/BOLA
- credenciais e segredos codificados no código
- exposição de dados sensíveis
- criptografia insegura
- vulnerabilidades na manipulação de arquivos
- risco de SSRF e injeção de comandos
- configurações de segurança incorretas
- uso inseguro de dependências
- problemas de segurança na lógica de negócio onde for possível identificar no código
Você receberá:
- descrição da vulnerabilidade
- gravidade e impacto
- mapeamento CWE/OWASP, quando aplicável
- arquivo/função/linha afetada
- evidências ou referências de código
- recomendações práticas de remediação
Reviso apenas o código que você possui ou para o qual tem autorização explícita para avaliar.
Para repositórios grandes, múltiplas aplicações ou bases de código complexas, entre em contato antes de fazer o pedido para que eu possa confirmar o escopo e fornecer uma proposta adequada.
Tecnologia de desenvolvimento:
C/C++
Meu portfólio
Perguntas frequentes
Tradução automática
Que tipo de código você pode revisar?
Posso revisar aplicações web, APIs, serviços de backend e outros códigos de aplicação onde a segurança da implementação pode ser avaliada a partir do código fonte. Por favor, informe a linguagem de programação e o framework antes de fazer o pedido.
Você realiza testes de penetração com este serviço?
Não. Este serviço é principalmente uma revisão de segurança de código fonte. Testes dinâmicos e de penetração podem ser feitos separadamente, quando necessário.
Preciso fornecer todo o código fonte?
Não. Você pode fornecer o repositório, módulos ou arquivos relevantes dentro do escopo acordado. A quantidade de código incluída depende do pacote escolhido.
Você pode revisar repositórios privados do GitHub/GitLab?
Sim, desde que você tenha autorização para compartilhar o código e o método de acesso esteja de acordo com os requisitos do Fiverr.
Você vai identificar todas as vulnerabilidades?
Nenhuma revisão de segurança pode garantir que todas as vulnerabilidades serão descobertas. A revisão identifica problemas de segurança que podem ser razoavelmente encontrados dentro do escopo e do código disponível.
Você fornecerá recomendações de remediação?
Sim. As descobertas incluem recomendações práticas de remediação adequadas ao problema identificado.
Você pode revisar a lógica de autenticação e autorização?
Sim, quando o código fonte relevante e o fluxo da aplicação estiverem incluídos no escopo da revisão.
Você consegue revisar uma base de código grande?
Sim. Repositórios grandes devem ser discutidos antes do pedido para que o escopo, volume de código, cronograma e preço possam ser acordados.

