Ich werde dein Anwendungssicherheitsberater sein und deinen Code und deine Architektur überprüfen
Cybersecurity-Experte, Full-Stack-Entwickler
Über diesen Service
Dein Code funktioniert. Aber würde er einem Angreifer standhalten, der aktiv versucht, ihn zu knacken?
Ich überprüfe Webanwendungen so, wie ein Angreifer sie liest: auf der Suche nach Logikfehlern, fehlenden Autorisierungskontrollen, Geheimnissen, die am falschen Ort sitzen.
WAS ICH ÜBERPRÜFE
Authentifizierung und Sitzungsmanagement
Autorisation und Zugriffskontrolle (IDOR, Privilegieneskalation)
Eingabegültigkeit und Injektionswege (SQLi, XSS, SSRF)
Geheimnisse, API-Schlüssel und Konfiguration
Abhängigkeiten und bekannte CVEs
Architektur: Vertrauensgrenzen, Datenflüsse, was dein Frontend entscheiden darf
Jede Plattform, jede Sprache.
WAS DU BEKOMMST
Funde nach Schweregrad sortiert, in einfachem Deutsch
Das genaue File und die Zeile, mit Erklärung, warum es wichtig ist
Konkrete Lösungsvorschläge für jeden Fund, geschrieben für Entwickler
Eine priorisierte To-Do-Liste: Sofort, bald, ignorieren
ICH KANN ES AUCH REPARIEREN
Ich bin Full-Stack-Entwickler, kein reiner Auditor. Wenn du es lieber nicht selbst anfassen möchtest, setze ich die Fixes um und gebe sie dir als Änderungen zurück, die du freigibst. Frag einfach nach einem individuellen Angebot.
QUALIFIKATIONEN
OSCP (Offensive Security, 2019), CEH (EC-Council, 2023), CISSP (ISC2, 2024).
Ich überprüfe nur Code, den du besitzt oder für den du ausdrücklich die Erlaubnis hast. Kontaktiere mich vor der Bestellung, um den Umfang zu klären.
Anwendung testen:
API
Entwicklungstechnologie:
JavaScript
•
Node.js
•
PHP
•
React
•
TypeScript
Gerät:
PC
•
Mac
•
Linux
Mein Portfolio
FAQ
Automatische Übersetzung
Was schaust du dir genau an?
Authentifizierung, Autorisierung, Eingabegültigkeit, Geheimnisverwaltung, Abhängigkeiten und Architektur. Ich lese den Code manuell und nutze Tools nur, um das zu finden, was ein Mensch übersehen würde. Jeder Fund wird vor dem Bericht verifiziert.
Wie lieferst du die Ergebnisse?
Ein schriftlicher Bericht: jeder Fund mit Schweregrad, genauem File und Zeile, warum es wichtig ist, und einer konkreten Lösung. Außerdem eine priorisierte Liste, damit du weißt, was zuerst zu tun ist. Frag mich, ich sende dir eine anonymisierte Beispielversion.
Welche Sprachen und Plattformen deckst du ab?
Jede Plattform. JavaScript, TypeScript, Node, React, Next.js, Python, PHP, Ruby, Go, Java, .NET, mobile, plus die Infrastruktur drumherum. Sicherheitslücken folgen überall den gleichen Mustern, die Sprache ist nie das Problem.
Reparierst du den Code selbst?
Diese Pakete umfassen Überprüfung und Anleitungen zur Behebung, die genau genug geschrieben sind, damit dein Team sie umsetzen kann. Wenn du möchtest, dass ich die Fixes direkt umsetze, schreib mir und ich sende dir ein individuelles Angebot.
Überprüfst du Code, der nicht meiner ist?
Nein. Ich überprüfe nur Code, den du besitzt oder für den du ausdrücklich die Erlaubnis hast, und bitte dich, dies vor Beginn zu bestätigen. Anfragen außerhalb dessen werden abgelehnt.
Welche Qualifikationen hast du?
OSCP von Offensive Security (2019), CEH von EC-Council (2023) und CISSP von ISC2 (2024). Außerdem arbeite ich als Full-Stack-Entwickler, was die Umsetzungsberatung praktisch macht, anstatt nur theoretisch.
