Realizaré una revisión de código segura y encontraré vulnerabilidades de seguridad
Acerca de este Servicio
Realizaré una revisión de código fuente enfocada en la seguridad para identificar vulnerabilidades y prácticas de codificación inseguras antes de que se conviertan en problemas de seguridad reales.
Reviso el código de la aplicación manualmente y, cuando es apropiado, uso herramientas de análisis centradas en la seguridad para identificar problemas como:
- Inyección SQL y otros riesgos de inyección
- XSS y manejo inseguro de entradas
- Debilidades en autenticación y autorización
- Riesgos IDOR/BOLA
- Credenciales y secretos codificados en el código
- Exposición de datos sensibles
- Cifrado inseguro
- Vulnerabilidades en manejo de archivos
- Riesgos SSRF y de inyección de comandos
- Configuraciones de seguridad incorrectas
- Uso inseguro de dependencias
- Problemas de seguridad en la lógica de negocio que se puedan identificar en el código
Recibirás:
- Descripción de vulnerabilidades
- Severidad e impacto
- Mapeo CWE/OWASP cuando sea aplicable
- Archivo/función/línea afectada
- Evidencia o referencias de código
- Recomendaciones prácticas de remediación
Sólo reviso código que tú poseas o para el cual tengas autorización explícita para evaluar.
Para repositorios grandes, múltiples aplicaciones o bases de código complejas, por favor contáctame antes de ordenar para confirmar el alcance y ofrecer una propuesta adecuada.
Tecnología de desarrollo:
C/C++
Mi porfolio
FAQ
Traducción automática
¿Qué tipo de código puedes revisar?
Puedo revisar aplicaciones web, APIs, servicios backend y otro código de aplicación donde la seguridad de la implementación pueda ser evaluada desde el código fuente. Por favor, proporciona el lenguaje de programación y el framework antes de ordenar.
¿Realizas pruebas de penetración con este Gig?
No. Este Gig es principalmente una revisión de seguridad del código fuente. Las pruebas dinámicas y de penetración pueden ser scopeadas por separado cuando sea necesario.
¿Necesito proporcionar todo el código fuente?
No. Puedes proporcionar el repositorio, módulos o archivos relevantes dentro del alcance acordado. La cantidad de código incluido depende del paquete seleccionado.
¿Puedes revisar repositorios privados de GitHub/GitLab?
Sí, siempre que tengas autorización para compartir el código y el método de acceso cumpla con los requisitos de Fiverr.
¿Identificarás todas las vulnerabilidades?
Ninguna revisión de seguridad puede garantizar que se descubra cada vulnerabilidad. La revisión identifica problemas de seguridad que razonablemente se puedan encontrar dentro del alcance acordado y el código disponible.
¿Proporcionarás recomendaciones para remediar?
Sí. Los hallazgos incluyen recomendaciones prácticas de remediación apropiadas para el problema identificado.
¿Puedes revisar la lógica de autenticación y autorización?
Sí, cuando el código fuente relevante y el flujo de la aplicación estén incluidos en el alcance de la revisión.
¿Puedes revisar una base de código grande?
Sí. Los repositorios grandes deben discutirse antes de ordenar para que se pueda acordar el alcance, volumen de código, cronograma y precio.

