Ich führe eine Sicherheitsüberprüfung deiner Web-App und Cloud-Umgebung durch


Vetted Pro
Top Rated
Geprüft von Fiverr Pro
Joshua D wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Über diesen Service
Automatische Übersetzung
Deine App ist live. Ist sie wirklich sicher?
Die meisten Sicherheitsverletzungen kommen nicht von etwas Exotischem. Sie entstehen durch eine zu permissive IAM-Rolle, ein Geheimnis, das in ein Repository geschrieben wurde, eine Datenbank, die für die Welt offen ist, oder eine Authentifizierungsprüfung, die nie ganz fertiggestellt wurde.
Was ich überprüfe:
- Cloud und Infrastruktur bei AWS, GCP oder Azure: IAM, Netzwerkaussetzung, Verschlüsselung, Backups, Logging
- Anwendungsebene: Authentifizierung, Autorisierung, Injection, Abhängigkeitslücken
- Secrets und Anmeldeinformationen: was in deinem Repo, in Env-Dateien und CI liegt
- Datenschutz: was gespeichert ist, wo und wer darauf zugreifen kann
Was du bekommst:
Ein schriftlicher Bericht über alle Funde, nach tatsächlichem Risiko geordnet, mit einem Fix-Plan, den du jedem Entwickler geben kannst. Kein roher Scanner-Export.
Mit zehn Jahren Erfahrung in der Tech-Branche, AWS-zertifiziert, und ich baue die Systeme, die ich prüfe, also sind die Fixes praktisch und nicht nur theoretisch.
Schreib mir vor der Bestellung, was du nutzt, und ich sage dir ehrlich, ob es sich lohnt, es zu prüfen.
Lerne Joshua D kennen
Vetted Pro
Making your Application Ideas a Reality
Top Rated
Joshua D ist Teil des Fiverr Pro-Katalogs und wurde von einem spezialisierten Fiverr Pro-Team basierend auf Fähigkeiten und Fachwissen sorgfältig ausgewählt.
Geprüft für
Software-Entwicklung
- AusGroßbritannien
- Mitglied seitJuli 2022
- ⌀ Antwortzeit2 Stunden
- Letzte Lieferung1 Woche
Sprachen
Englisch
Automatische Übersetzung
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich Software-Entwicklung
FAQ
Automatische Übersetzung
Machst du auch Penetrationstests neben einer Prüfung?
Ja, innerhalb eines zuerst schriftlich vereinbarten Umfangs. Die meisten Kunden ziehen eine Konfigurations- und Code-Review vor, weil dort die eigentlichen Probleme meist sitzen. Wenn du zertifizierte Penetrationstests für eine Compliance-Bestätigung brauchst, sag mir Bescheid, und ich sage dir ehrlich, ob es sich lohnt.
Welchen Zugang benötigen Sie von mir?
Lesen nur, wo immer möglich. Meist ein reiner Lesezugriff auf das Cloud-Konto oder exportierte Konfigurationen, Zugriff auf das Repository und ein kurzes Gespräch, um zu erklären, wie die App funktionieren soll. Ich werde dich niemals auffordern, Zugangsdaten per E-Mail zu schicken.
Behebst du die Probleme oder berichtest du nur darüber?
Der Audit umfasst das Finden, Priorisieren und Erklären, wie man jedes Problem behebt. Die Fixes selbst werden separat angeboten, nachdem du den Bericht gesehen hast, damit du entscheidest, was sich lohnt. Viele Kunden geben den Bericht direkt an ihren eigenen Entwickler weiter.
