Eu vou escanear sua aplicação Java em busca de vulnerabilidades de segurança
Graduado em CS Entusiasta de Cibersegurança
Sobre este Serviço
Dependências desatualizadas são a principal causa de brechas em aplicações Java, e a maioria dos projetos possui bibliotecas vulneráveis que seus desenvolvedores nem sabem que existem.
Vou escanear seu projeto Java (Maven ou Gradle) usando o OWASP Dependency-Check, a ferramenta padrão do setor apoiada pelo National Vulnerability Database, e entregar um relatório limpo e profissional que você pode realmente usar, não um simples dump da ferramenta.
O que você recebe:
- Inventário completo das suas dependências e quais estão vulneráveis
- CVE identificados com classificação de severidade (Crítico/Alto/Médio/Baixo)
- Explicação em linguagem simples do que cada vulnerabilidade significa para SUA aplicação
- (Padrão+) Caminhos exatos de atualização, indicando qual versão corrige qual CVE
Por que me escolher: Tenho formação em segurança de software na universidade, onde meu projeto final envolveu escanear uma aplicação financeira Spring Boot, triando 190 CVEs em 49 dependências, e entregando um relatório formal de remediação. Também sou veterano do Exército dos EUA e levo documentação e precisão a sério.
Seu código permanece confidencial e é deletado após a entrega. Me envie uma mensagem antes de fazer o pedido se você não tiver certeza se seu projeto se qualifica.
Tecnologia de desenvolvimento:
JAVA
Especialidade:
Código limpo
•
Tratamento de erros
•
Outros
Meu portfólio
Outros serviços de QA e Revisão que eu ofereço
Perguntas frequentes
Tradução automática
Você precisa do meu código fonte completo?
Não. A varredura funciona a partir da sua configuração de build e da árvore de dependências — arquivos pom.xml ou build.gradle (além dos arquivos de build do módulo) são suficientes. Envie apenas esses se preferir manter sua lógica de aplicação privada.
Você vai corrigir as vulnerabilidades para mim?
O relatório informa exatamente o que você precisa atualizar, com números de versão e notas de mudanças que podem quebrar, para que sua equipe possa aplicar as correções como uma lista de tarefas. A camada Fix & Verify inclui uma nova varredura após suas correções para confirmar que todas as CVEs foram resolvidas.
Isso funciona para projetos em Kotlin ou Scala?
Sim — qualquer projeto que use Maven ou Gradle, independentemente da linguagem JVM.
Qual ferramenta você usa e por que eu deveria confiar nos resultados?
OWASP Dependency-Check, o scanner de código aberto padrão da indústria, verificado contra o National Vulnerability Database. Mas o valor não está na ferramenta — está na triagem. Eu reviso manualmente cada achado para eliminar falsos positivos e avalio o risco real com base em como seu projeto realmente usa cada biblioteca.
Meu projeto é privado/proprietário. Como você lida com a confidencialidade?
Seus arquivos são usados apenas para a varredura e são excluídos após a entrega. Estou disposto a assinar um NDA. E, novamente — apenas os arquivos de build são suficientes, então seu código-fonte nunca precisa sair do seu computador.
Como isso é diferente de simplesmente rodar a varredura eu mesmo?
Você certamente pode — é gratuito e eu incentivo a aprender a fazer. O que você está comprando é a configuração (configuração da API NVD, arquivos de supressão), a triagem de falsos positivos e um relatório que sua equipe ou stakeholders podem usar sem precisar gastar um dia decodificando a saída bruta do CVSS.

