Ich werde eine sichere Codeüberprüfung durchführen und Sicherheitslücken finden
Über diesen Service
Ich werde eine sicherheitsorientierte Source-Code-Überprüfung durchführen, um Schwachstellen und unsichere Programmierpraktiken zu erkennen, bevor sie zu echten Sicherheitsproblemen werden.
Ich überprüfe Anwendungscode manuell und setze bei Bedarf sicherheitsfokussierte Analyse-Tools ein, um Probleme wie:
- SQL-Injection und andere Injektionsrisiken
- XSS und unsichere Eingabebehandlung
- Schwächen bei Authentifizierung und Autorisierung
- IDOR/BOLA-Risiken
- Hardcoded Credentials und Secrets
- Exposition sensibler Daten
- Unsichere Kryptographie
- Dateihandhabungs-Schwachstellen
- SSRF- und Befehlsinjektionsrisiken
- Sicherheitsfehlkonfigurationen
- Unsichere Nutzung von Abhängigkeiten
- Sicherheitsprobleme in der Business-Logic, die im Code erkennbar sind
Du erhältst:
- Beschreibung der Schwachstelle
- Schweregrad und Auswirkungen
- CWE/OWASP-Zuordnung, wo zutreffend
- Betroffene Datei/Funktion/Zeile
- Beweise oder Codeverweise
- Praktische Empfehlungen zur Behebung
Ich überprüfe nur Code, der dir gehört oder für den du ausdrücklich die Erlaubnis hast, ihn zu bewerten.
Bei großen Repositories, mehreren Anwendungen oder komplexen Codebasen kontaktiere mich bitte vor der Bestellung, damit ich den Umfang bestätigen und ein entsprechendes Angebot machen kann.
Entwicklungstechnologie:
C / C ++
Mein Portfolio
FAQ
Automatische Übersetzung
Welche Art von Code kannst du reviewen?
Ich kann Webanwendungen, APIs, Backend-Services und anderen Anwendungscode überprüfen, bei denen die Sicherheit anhand des Source-Codes eingeschätzt werden kann. Bitte gib vor der Bestellung die Programmiersprache und das Framework an.
Führst du mit diesem Gig Penetrationstests durch?
Nein. Dieser Gig ist hauptsächlich eine Sicherheitsüberprüfung des Source-Codes. Dynamische Tests und Penetrationstests können bei Bedarf separat geplant werden.
Muss ich den gesamten Quellcode bereitstellen?
Nein. Du kannst das relevante Repository, Module oder Dateien innerhalb des vereinbarten Umfangs bereitstellen. Die Menge des Codes hängt vom gewählten Paket ab.
Kannst du private GitHub/GitLab-Repositories überprüfen?
Ja, vorausgesetzt, du hast die Erlaubnis, den Code zu teilen, und der Zugang entspricht den Anforderungen von Fiverr.
Wirst du jede Schwachstelle identifizieren?
Keine Sicherheitsüberprüfung kann garantieren, dass jede Schwachstelle entdeckt wird. Die Überprüfung identifiziert Sicherheitsprobleme, die innerhalb des vereinbarten Umfangs und des verfügbaren Codes vernünftigerweise gefunden werden können.
Wirst du Empfehlungen zur Behebung geben?
Ja. Die Ergebnisse beinhalten praktische Empfehlungen zur Behebung, die auf das jeweilige Problem abgestimmt sind.
Kannst du die Authentifizierungs- und Autorisierungslogik überprüfen?
Ja, wenn der relevante Source-Code und der Anwendungsfluss im Überprüfungsumfang enthalten sind.
Kannst du eine große Codebasis überprüfen?
Ja. Bei großen Repositories sollte vor der Bestellung der Umfang, die Code-Menge, der Zeitplan und der Preis abgestimmt werden.

