Ich führe Code-Review und Sicherheitsüberprüfung für mobile und Desktop-Apps durch
VAPT Spezialist, Anwendungssicherheit, SOC-Analyst
Über diesen Service
Ich biete Services zur Überprüfung der Anwendungssicherheit an, inklusive manueller Quellcodeanalyse sowie Sicherheits-Tests für mobile und Desktop-Apps, um Schwachstellen vor der Produktion zu erkennen.
WORAUF ICH ACHTE:
SQL-Injection, Fehler beim Datei-Upload, Pfadüberprüfung
Unsichere Authentifizierung & Sitzungsverwaltung
Gefährliche Berechtigungen & Datenschutzrisiken in Android APKs
Windows .exe statische/dynamische Malware-Analyse
OWASP Mobile Top 10 Probleme
Unsichere Datenspeicherung & hardcodierte Geheimnisse
WAS DU BEKOMMST:
Klare Berichte mit Schweregradbewertung der Probleme inklusive Code- und Bildschirmreferenzen
Praktische Empfehlungen zur Behebung, die du umsetzen kannst
Verknüpfte Erkenntnisse (z.B. VirusTotal Known-Bad-Check)
VERWENDETE TOOLS:
MobSF, Exodus Privacy, VirusTotal, Cuckoo Sandbox, ANY.RUN, PE Explorer, manuelle Überprüfung, Docker-basierte isolierte Umgebungen.
MEIN HINTERGRUND:
Abschluss eines Post Graduate Diploma in Cyber Security, Ausbildung in Application Software Security (secure SDLC, Threat Modeling, Code Review, Malware-Analyse) angewandt auf PHP-Code, Android APKs und Windows-Executables in Laboren.
Sende nur Code/APK/exe, wenn du Eigentümer bist oder eine schriftliche Genehmigung zur Überprüfung hast. Vertraulichkeit garantiert, gerne unterschreibe ich eine NDA.
FAQ
Automatische Übersetzung
F: Welche Programmiersprachen/Plattformen überprüfst du?
Vor allem PHP-Webanwendungen und Android APK-Dateien. Schreib mir zuerst, wenn dein Projekt eine andere Sprache oder Plattform nutzt — ich bin gern bereit, darüber zu sprechen.
F: Muss ich meinen gesamten Codebase teilen?
Nein — du kannst nur das spezielle Modul oder die Funktion teilen, bei der du Bedenken hast. Eine vollständige Codeüberprüfung ist im Premium-Paket enthalten.
F: Wirst du die Schwachstellen beheben oder nur finden?
Dieses Service umfasst das Finden und Melden von Schwachstellen mit klaren Empfehlungen zur Behebung. Wenn du Hilfe bei der Umsetzung der Fixes möchtest, schreib mir, um eine individuelle Vereinbarung zu besprechen.
F: Kannst du eine Windows .exe-Datei auf Malware oder Sicherheitsprobleme analysieren?
A: Ja — mit Cuckoo Sandbox, ANY.RUN und PE Explorer für statische und dynamische Analysen, um schädliche Hinweise und Sicherheitsrisiken zu erkennen.
