Je vais effectuer une revue de code axée sur la sécurité et identifier les vulnérabilités
À propos de ce service
Je réaliserai une revue du code source axée sur la sécurité pour identifier les vulnérabilités et les pratiques de codage non sécurisées avant qu'elles ne deviennent de véritables problèmes de sécurité.
Je passe en revue le code de l'application manuellement et, si nécessaire, j'utilise des outils d'analyse axés sur la sécurité pour repérer des problèmes tels que :
- Injection SQL et autres risques d'injection
- XSS et gestion non sécurisée des entrées
- Faiblesses en matière d'authentification et d'autorisation
- Risques IDOR/BOLA
- Identifiants et secrets codés en dur
- Exposition de données sensibles
- Cryptographie non sécurisée
- Vulnérabilités dans la gestion des fichiers
- Risques SSRF et injection de commandes
- Mauvaise configuration de la sécurité
- Utilisation non sécurisée des dépendances
- Problèmes de sécurité liés à la logique métier identifiables dans le code
Vous recevrez :
- Description de la vulnérabilité
- Gravité et impact
- Correspondance CWE/OWASP si applicable
- Fichier, fonction ou ligne affectée
- Preuves ou références dans le code
- Recommandations pratiques pour la correction
Je ne réalise la revue que sur du code que vous possédez ou pour lequel vous avez une autorisation explicite.
Pour de grands dépôts, plusieurs applications ou des bases de code complexes, veuillez me contacter avant de commander afin que je puisse confirmer la portée et vous fournir une offre adaptée.
Technologie de développement:
C / C++
Mon portfolio
FAQ
Traduction automatique
Quel type de code pouvez-vous revoir ?
Je peux examiner des applications web, des API, des services backend et d'autres codes d'application où la sécurité de la mise en œuvre peut être évaluée à partir du code source. Veuillez fournir le langage de programmation et le framework avant de commander.
Effectuez-vous des tests de pénétration avec ce service ?
Non. Ce service concerne principalement une revue de sécurité du code source. Les tests dynamiques et de pénétration peuvent être planifiés séparément si nécessaire.
Dois-je fournir tout le code source ?
Non. Vous pouvez fournir le dépôt, les modules ou les fichiers pertinents dans le cadre convenu. La quantité de code incluse dépend du package choisi.
Pouvez-vous examiner des dépôts privés GitHub/GitLab ?
Oui, à condition que vous ayez l'autorisation de partager le code et que la méthode d'accès respecte les exigences de Fiverr.
Identifierez-vous toutes les vulnérabilités ?
Aucune revue de sécurité ne peut garantir la découverte de toutes les vulnérabilités. La revue identifie les problèmes de sécurité qui peuvent raisonnablement être trouvés dans la portée convenue et le code disponible.
Fournirez-vous des recommandations pour la correction ?
Oui. Les résultats incluent des recommandations pratiques pour la correction adaptées au problème identifié.
Pouvez-vous examiner la logique d'authentification et d'autorisation ?
Oui, lorsque le code source pertinent et le flux de l'application sont inclus dans la portée de la revue.
Pouvez-vous examiner une grande base de code ?
Oui. Les grands dépôts doivent être discutés avant la commande afin que la portée, le volume de code, le calendrier et le prix puissent être convenus.

