Je vais effectuer une revue de code axée sur la sécurité et identifier les vulnérabilités

Certaines informations ont été traduites automatiquement.

Inde

Je parle Malayalam, Anglais, Hindi
Professionnel en cybersécurité spécialisé dans l’évaluation de vulnérabilités et les tests d'intrusion (VAPT). J'ai une expérience pratique dans la réalisation d’évaluations de sécurité autorisées su...
À propos de ce service

Je réaliserai une revue du code source axée sur la sécurité pour identifier les vulnérabilités et les pratiques de codage non sécurisées avant qu'elles ne deviennent de véritables problèmes de sécurité.


Je passe en revue le code de l'application manuellement et, si nécessaire, j'utilise des outils d'analyse axés sur la sécurité pour repérer des problèmes tels que :


  • Injection SQL et autres risques d'injection
  • XSS et gestion non sécurisée des entrées
  • Faiblesses en matière d'authentification et d'autorisation
  • Risques IDOR/BOLA
  • Identifiants et secrets codés en dur
  • Exposition de données sensibles
  • Cryptographie non sécurisée
  • Vulnérabilités dans la gestion des fichiers
  • Risques SSRF et injection de commandes
  • Mauvaise configuration de la sécurité
  • Utilisation non sécurisée des dépendances
  • Problèmes de sécurité liés à la logique métier identifiables dans le code


Vous recevrez :


  • Description de la vulnérabilité
  • Gravité et impact
  • Correspondance CWE/OWASP si applicable
  • Fichier, fonction ou ligne affectée
  • Preuves ou références dans le code
  • Recommandations pratiques pour la correction


Je ne réalise la revue que sur du code que vous possédez ou pour lequel vous avez une autorisation explicite.


Pour de grands dépôts, plusieurs applications ou des bases de code complexes, veuillez me contacter avant de commander afin que je puisse confirmer la portée et vous fournir une offre adaptée.

Technologie de développement:

C / C++

Expertise:

Clean code

Structure de données

Modèles de conception

Mon portfolio