Realizaré pentest y aseguraré el código fuente de tu aplicación
Ingeniero de seguridad ofensiva
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Eric L por su experiencia.
Revisado para
Ciberseguridad
Acerca de este Servicio
Vetted Pro
Revisión de código fuente seguro para web, API y móvil
Más de 6 años en seguridad ofensiva. Revisión de código manual y asistida por herramientas alineada con OWASP ASVS, OWASP Top 10 y CWE Top 25, adecuada para SOC 2, ISO 27001, HIPAA y PCI-DSS.
Lenguajes: Java/Kotlin, C#/.NET, PHP, Python, JavaScript/TypeScript, Go, Ruby, Swift, C/C++, Solidity
Alcance:
- Inyección SQLi, comandos, SSTI, XXE, NoSQL
- Contraseñas de autenticación y sesión, MFA, JWT, OAuth/SSO
- Autorización BOLA/IDOR, escalada de privilegios
- Algoritmos débiles en criptografía, claves codificadas, aleatoriedad
- XSS en entrada/salida, deserialización, traversal de rutas, SSRF, carga de archivos
- Condiciones de carrera en lógica de negocio, bypass en flujos y pagos
- Secretos y credenciales de configuración, claves API, banderas de depuración
- Dependencias vulnerables en librerías de terceros (SCA)
- Herramientas Semgrep, CodeQL, SonarQube + verificación manual completa, sin falsos positivos
Entregables:
- Resumen ejecutivo para liderazgo y auditores
- Informe técnico con puntuaciones CVSSv4, mapeo CWE, referencias a archivos y líneas, PoC
- Matriz de cobertura ASVS
- Guía de remediación con ejemplos de código corregido
- Hoja de ruta priorizada para remediaciones
- Retest (depende del paquete solicitado)
Industrias: fintech, salud, cripto/Web3, SaaS, empresarial.
FAQ
Traducción automática
¿Qué lenguajes y frameworks revisas?
Java/Kotlin, C#/.NET, PHP, Python, JavaScript/TypeScript, Go, Ruby, Swift, C/C++ y Solidity, incluyendo frameworks populares como Spring, Laravel, Django, Node, React y Rails. Si tu stack no está listado, envíame un mensaje y lo confirmaré.
¿Qué necesitas de mí para empezar?
Acceso de solo lectura al repositorio (GitHub, GitLab, Bitbucket o un zip), una breve descripción de la app y sus funciones críticas, y el tamaño del código (líneas de código). Una guía de construcción/ejecución y un diagrama de arquitectura son útiles pero no necesarios.
¿Es esto un escaneo automatizado o una revisión manual?
Ambos. Uso Semgrep, CodeQL y SonarQube para cubrir rápidamente el código, luego verifico manualmente cada hallazgo y busco fallos en lógica, autenticación y flujo de negocio que los escáneres puedan pasar por alto. Obtienes cero falsos positivos.
¿Revisas el backend, el frontend o ambos?
Ambos, además del código móvil y contratos inteligentes si están en alcance. Se cubren autenticación, autorización, APIs, manejo de datos y lógica del lado del cliente.
¿Cómo precios y cuánto tiempo tarda?
El precio depende del tamaño y la complejidad del código. Los códigos pequeños toman unos días, los más grandes de una a dos semanas. Envíame tu stack y líneas de código para una cotización fija.
¿Cómo es el informe final?
Un resumen ejecutivo para liderazgo y auditores, un informe técnico con puntuaciones CVSSv4, mapeo CWE, referencias a archivos y líneas, y prueba de concepto, una matriz de cobertura ASVS y guía de remediación con ejemplos de código corregido.
¿Mantienes confidencialidad de mi código fuente?
Sí. Firmo un NDA a solicitud, trabajo solo en un entorno aislado y elimino permanentemente todo el código y artefactos después de la entrega.
1 comentarios sobre este Servicio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Calidad de la entrega
- Valor de la entrega
Ordenar por
D didi756

Reino Unido
Colaboración continuathank you for your help
USD 50-USD 100
Precio
3 días
Tiempo
Útil?
1 comentarios sobre este Servicio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Calidad de la entrega
- Valor de la entrega
Ordenar por
D didi756

Reino Unido
Colaboración continuathank you for your help
USD 50-USD 100
Precio
3 días
Tiempo
Útil?
