Vou fazer revisão de código, auditoria de segurança de aplicativos móveis e desktop
Especialista em VAPT, Segurança de Aplicações, Analista SOC
Sobre este Serviço
Eu ofereço serviços de revisão de segurança de aplicações, análise manual de código fonte e testes de segurança em aplicativos móveis e desktop para identificar vulnerabilidades antes da produção.
O QUE EU VERIFICO:
SQL Injection, falhas no upload de arquivos, traversal de caminhos
Autenticação insegura e gerenciamento de sessões
Permissões perigosas e riscos de privacidade em APKs Android
Análise de malware estático/dinâmico de Windows .exe
Principais problemas do OWASP Mobile Top 10
Armazenamento inseguro de dados e segredos hardcoded
O QUE VOCÊ RECEBE:
Relatório claro com problemas classificados por severidade, com referência ao código/tela
Orientações práticas de remediação que você pode aplicar
Achados cruzados (por exemplo, verificação de malware conhecido no VirusTotal)
FERRAMENTAS QUE UTILIZO:
MobSF, Exodus Privacy, VirusTotal, Cuckoo Sandbox, ANY.RUN, PE Explorer, revisão manual, ambientes isolados baseados em Docker.
MEU HISTÓRICO:
Estou concluindo um Diploma de Pós-Graduação em Cibersegurança, treinado em Segurança de Software de Aplicações (SDLC seguro, modelagem de ameaças, revisão de código, análise de malware) aplicado a código PHP, APKs Android e executáveis Windows em laboratórios.
Envie código/APK/exe apenas se você for o proprietário ou tiver autorização escrita para revisar. Confidencialidade garantida, feliz em assinar um NDA.
Perguntas frequentes
Tradução automática
Q: Quais linguagens/plataformas de programação você revisa?
Principalmente aplicações web em PHP e arquivos APK para Android. Me envie uma mensagem primeiro se seu projeto usar uma linguagem ou plataforma diferente — fico feliz em conversar.
P: Preciso compartilhar todo o meu código?
Não — você pode compartilhar apenas o módulo ou recurso específico que te preocupa. Revisão completa do código está disponível no pacote Premium.
Q: Você vai corrigir as vulnerabilidades ou apenas encontrá-las?
Este serviço cobre a busca e o relatório de vulnerabilidades com orientações claras de correção. Se quiser ajuda para implementar as soluções, me envie uma mensagem para discutir um acordo personalizado.
P: Você consegue analisar um arquivo .exe do Windows em busca de malware ou problemas de segurança?
R: Sim — usando Cuckoo Sandbox, ANY.RUN e PE Explorer para análise estática e dinâmica, identificando indicadores maliciosos e riscos de segurança.
