Realizaré una revisión de código segura y encontraré vulnerabilidades de seguridad

Parte de la información se ha traducido automáticamente.

India

Hablo Malayalam, Inglés, Hindi
Profesional en ciberseguridad especializado en Vulnerability Assessment y Penetration Testing (VAPT). Tengo experiencia práctica realizando evaluaciones de seguridad autorizadas en aplicaciones web, ...
Acerca de este Servicio

Realizaré una revisión de código fuente enfocada en la seguridad para identificar vulnerabilidades y prácticas de codificación inseguras antes de que se conviertan en problemas de seguridad reales.


Reviso el código de la aplicación manualmente y, cuando es apropiado, uso herramientas de análisis centradas en la seguridad para identificar problemas como:


  • Inyección SQL y otros riesgos de inyección
  • XSS y manejo inseguro de entradas
  • Debilidades en autenticación y autorización
  • Riesgos IDOR/BOLA
  • Credenciales y secretos codificados en el código
  • Exposición de datos sensibles
  • Cifrado inseguro
  • Vulnerabilidades en manejo de archivos
  • Riesgos SSRF y de inyección de comandos
  • Configuraciones de seguridad incorrectas
  • Uso inseguro de dependencias
  • Problemas de seguridad en la lógica de negocio que se puedan identificar en el código


Recibirás:


  • Descripción de vulnerabilidades
  • Severidad e impacto
  • Mapeo CWE/OWASP cuando sea aplicable
  • Archivo/función/línea afectada
  • Evidencia o referencias de código
  • Recomendaciones prácticas de remediación


Sólo reviso código que tú poseas o para el cual tengas autorización explícita para evaluar.


Para repositorios grandes, múltiples aplicaciones o bases de código complejas, por favor contáctame antes de ordenar para confirmar el alcance y ofrecer una propuesta adecuada.

Tecnología de desarrollo:

C/C++

Experiencia:

Código limpio

Estructura de datos

Mi porfolio