Ich scanne deine Java-App auf Sicherheitslücken
CS-Absolvent Cybersecurity-Enthusiast
Über diesen Service
Veraltete Abhängigkeiten sind die häufigste Ursache für Sicherheitslücken in Java-Anwendungen, und die meisten Projekte haben anfällige Bibliotheken, von denen ihre Entwickler nichts wissen.
Ich scanne dein Java-Projekt (Maven oder Gradle) mit OWASP Dependency-Check, dem branchenüblichen Tool, das vom National Vulnerability Database unterstützt wird, und liefere einen sauberen, professionellen Bericht, auf den du tatsächlich reagieren kannst – kein roher Tool-Export.
Was du bekommst:
- Vollständiges Inventar deiner Abhängigkeiten und welche davon anfällig sind
- Jede CVE mit Schweregrad (Kritisch/Hoch/Mittel/Niedrig)
- Einfach verständliche Erklärung, was jede Schwachstelle für DEINEN App bedeutet
- (Standard+) Genaue Upgrade-Pfade, welche Version welche CVE behebt
Warum ich: Ich habe an der Universität Software-Sicherheit studiert, wobei mein Abschlussprojekt das Scannen einer Spring Boot Finanzanwendung umfasste, bei dem ich 190 CVEs in 49 Abhängigkeiten triagierte und einen formellen Behebungsbericht lieferte. Ich bin auch Veteran der US-Armee und nehme Dokumentation und Genauigkeit ernst.
Dein Code bleibt vertraulich und wird nach der Lieferung gelöscht. Schreib mir vor der Bestellung, wenn du unsicher bist, ob dein Projekt qualifiziert ist.
Entwicklungstechnologie:
Java
Expertise:
Code bereinigen
•
Fehlerbehandlung
•
Andere
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich Qualitätssicherung
FAQ
Automatische Übersetzung
Brauche ich meinen vollständigen Quellcode?
Nein. Der Scan funktioniert anhand deiner Build-Konfiguration und Abhängigkeitsbaum — pom.xml- oder build.gradle-Dateien (plus Modul-Build-Dateien) reichen aus. Schick nur diese, wenn du deine Anwendungslogik privat halten möchtest.
Wirst du die Schwachstellen für mich beheben?
Der Bericht zeigt dir genau, was du aktualisieren musst, inklusive Versionsnummern und Hinweise auf Breaking Changes, damit dein Team die Fixes als Checkliste abarbeiten kann. Die Fix & Verify-Stufe beinhaltet einen erneuten Scan nach den Fixes, um sicherzustellen, dass jede CVE geschlossen ist.
Funktioniert das auch für Kotlin- oder Scala-Projekte?
Ja — für jedes Projekt, das mit Maven oder Gradle gebaut wird, unabhängig von der JVM-Sprache.
Welches Tool benutzt du und warum sollte ich den Ergebnissen vertrauen?
OWASP Dependency-Check, der branchenübliche Open-Source-Scanner, geprüft gegen die National Vulnerability Database. Aber der Wert liegt nicht im Tool — sondern im Triage-Prozess. Ich überprüfe jede Entdeckung manuell, um Falsch-Positivs zu entfernen und das tatsächliche Risiko basierend auf der Nutzung deiner Bibliotheken einzuschätzen.
Mein Projekt ist privat/proprietär. Wie gehst du mit Vertraulichkeit um?
Deine Dateien werden nur für den Scan verwendet und nach der Lieferung gelöscht. Ich bin gerne bereit, eine NDA zu unterschreiben. Und noch einmal — Build-Dateien allein reichen aus, sodass dein Quellcode niemals dein Rechner verlassen muss.
Wie unterscheidet sich das von einem eigenen Scan?
Das kannst du definitiv — es ist kostenlos und ich würde dir empfehlen, es zu lernen. Was du kaufst, ist die Einrichtung (NVD API-Konfiguration, Suppressionsdateien), die Falsch-Positiv-Triage und ein Bericht, auf den dein Team oder Stakeholder ohne großen Aufwand reagieren können, ohne einen Tag mit der Dekodierung roher CVSS-Ausgaben zu verbringen.

