Ich werde eine sichere Codeüberprüfung durchführen und Sicherheitslücken finden

Einige Informationen wurden automatisch übersetzt.

Indien

Ich spreche Malayalam, Englisch, Hindi
Cybersecurity-Experte mit Schwerpunkt auf Vulnerability Assessment und Penetration Testing (VAPT). Ich verfüge über praktische Erfahrung bei autorisierten Sicherheitsbewertungen von Webanwendungen, A...
Über diesen Service

Ich werde eine sicherheitsorientierte Source-Code-Überprüfung durchführen, um Schwachstellen und unsichere Programmierpraktiken zu erkennen, bevor sie zu echten Sicherheitsproblemen werden.


Ich überprüfe Anwendungscode manuell und setze bei Bedarf sicherheitsfokussierte Analyse-Tools ein, um Probleme wie:


  • SQL-Injection und andere Injektionsrisiken
  • XSS und unsichere Eingabebehandlung
  • Schwächen bei Authentifizierung und Autorisierung
  • IDOR/BOLA-Risiken
  • Hardcoded Credentials und Secrets
  • Exposition sensibler Daten
  • Unsichere Kryptographie
  • Dateihandhabungs-Schwachstellen
  • SSRF- und Befehlsinjektionsrisiken
  • Sicherheitsfehlkonfigurationen
  • Unsichere Nutzung von Abhängigkeiten
  • Sicherheitsprobleme in der Business-Logic, die im Code erkennbar sind


Du erhältst:


  • Beschreibung der Schwachstelle
  • Schweregrad und Auswirkungen
  • CWE/OWASP-Zuordnung, wo zutreffend
  • Betroffene Datei/Funktion/Zeile
  • Beweise oder Codeverweise
  • Praktische Empfehlungen zur Behebung


Ich überprüfe nur Code, der dir gehört oder für den du ausdrücklich die Erlaubnis hast, ihn zu bewerten.


Bei großen Repositories, mehreren Anwendungen oder komplexen Codebasen kontaktiere mich bitte vor der Bestellung, damit ich den Umfang bestätigen und ein entsprechendes Angebot machen kann.

Entwicklungstechnologie:

C / C ++

Expertise:

Code bereinigen

Datenstruktur

Designmuster

Mein Portfolio