Je vais scanner votre application Java pour les vulnérabilités de sécurité
Diplômé en informatique, passionné de cybersécurité
À propos de ce service
Les dépendances obsolètes sont la principale cause de brèches dans les applications Java, et la plupart des projets utilisent des bibliothèques vulnérables dont leurs développeurs ignorent l’existence.
Je vais analyser votre projet Java (Maven ou Gradle) en utilisant OWASP Dependency-Check, l’outil standard de l’industrie soutenu par la National Vulnerability Database, et vous fournir un rapport clair et professionnel sur lequel vous pouvez réellement agir, pas un simple dump d’outil.
Ce que vous obtenez :
- Inventaire complet de vos dépendances et celles qui sont vulnérables
- Chaque CVE identifié avec une évaluation de gravité (Critique/Élevée/Moyenne/Faible)
- Une explication en termes simples de ce que chaque vulnérabilité signifie pour VOTRE application
- (Standard+) des chemins de mise à jour précis indiquant quelle version corrige quelle CVE
Pourquoi me choisir : J’ai été formé à la sécurité logicielle à l’université, où mon projet de fin d’études consistait à analyser une application financière Spring Boot, à trier 190 CVE sur 49 dépendances, et à fournir un rapport de remédiation officiel. Je suis également vétéran de l’armée américaine et je prends la documentation et la précision très au sérieux.
Votre code reste confidentiel et est supprimé après livraison. Contactez-moi avant de commander si vous n’êtes pas sûr que votre projet soit éligible.
Technologie de développement:
Java
Expertise:
Clean code
•
Traitement des erreurs
•
Autres
Mon portfolio
Autres services de Test QA & Analyse I Offre
FAQ
Traduction automatique
Avez-vous besoin de tout mon code source ?
Non. Le scan fonctionne à partir de votre configuration de build et de l'arbre de dépendances — les fichiers pom.xml ou build.gradle (ainsi que les fichiers de build au niveau du module) suffisent. Envoyez uniquement ceux-ci si vous souhaitez garder votre logique d'application privée.
Allez-vous corriger les vulnérabilités pour moi ?
Le rapport vous indique précisément ce qu'il faut mettre à jour, avec les numéros de version et les notes sur les changements importants, afin que votre équipe puisse appliquer les corrections comme une liste de contrôle. Le niveau Fix & Verify inclut un nouveau scan après vos corrections pour confirmer que chaque CVE est résolu.
Cela fonctionne-t-il pour des projets Kotlin ou Scala ?
Oui — pour tout projet qui se construit avec Maven ou Gradle, peu importe le langage JVM.
Quel outil utilisez-vous, et pourquoi devrais-je faire confiance aux résultats ?
OWASP Dependency-Check, le scanner open-source standard de l'industrie, vérifié contre la National Vulnerability Database. Mais la valeur ne réside pas dans l'outil — c'est dans la triage. Je passe en revue manuellement chaque détection pour éliminer les faux positifs et évaluer le risque réel en fonction de l'utilisation concrète de chaque bibliothèque dans votre projet.
Mon projet est privé/propriétaire. Comment gérez-vous la confidentialité ?
Vos fichiers sont utilisés uniquement pour le scan et supprimés après livraison. Je suis prêt à signer un NDA. Et encore une fois — seuls les fichiers de build suffisent, donc votre code source ne quitte jamais votre machine.
En quoi cela diffère-t-il de simplement exécuter le scanner moi-même ?
Vous pouvez tout à fait le faire — c'est gratuit et je vous encourage à l'apprendre. Ce que vous achetez, c'est la configuration (configuration de l'API NVD, fichiers de suppression), la triage des faux positifs, et un rapport sur lequel votre équipe ou vos parties prenantes peuvent agir sans passer une journée à décoder la sortie brute de CVSS.

