Realizaré revisión de código, auditoría de seguridad de aplicaciones móviles y de escritorio
Especialista en VAPT, Seguridad de Aplicaciones, Analista SOC
Acerca de este Servicio
Ofrezco servicios de revisión de seguridad de aplicaciones, análisis manual del código fuente y pruebas de seguridad en aplicaciones móviles y de escritorio para detectar vulnerabilidades antes de que pasen a producción.
LO QUE REVISO:
Inyección SQL, fallos en carga de archivos, traversal de rutas
Autenticación y manejo de sesiones inseguros
Permisos peligrosos y riesgos de privacidad en APKs de Android
Análisis de malware estático/dinámico en Windows .exe
Los 10 principales problemas de OWASP Mobile
Almacenamiento de datos inseguro y secretos codificados
LO QUE RECIBES:
Informe claro con la gravedad de los problemas y referencias de código/pantalla
Guía práctica para solucionar los problemas que puedas implementar
Hallazgos cruzados (por ejemplo, verificación de VirusTotal de archivos maliciosos conocidos)
HERRAMIENTAS QUE UTILIZO:
MobSF, Exodus Privacy, VirusTotal, Cuckoo Sandbox, ANY.RUN, PE Explorer, revisión manual, entornos aislados basados en Docker.
MI EXPERIENCIA:
Estoy completando un Diploma de Postgrado en Ciberseguridad, con formación en Seguridad de Software de Aplicaciones (SDLC seguro, modelado de amenazas, revisión de código, análisis de malware) aplicado a código PHP, APKs de Android y ejecutables de Windows en laboratorios.
Envía solo código/APK/exe si eres el propietario o tienes autorización escrita para revisarlo. Garantía de confidencialidad y dispuesto a firmar un NDA.
FAQ
Traducción automática
P: ¿Qué lenguajes de programación/plataformas revisas?
Principalmente aplicaciones web en PHP y archivos APK para Android. Envíame un mensaje primero si tu proyecto usa un lenguaje o plataforma diferente — con gusto lo discutimos.
P: ¿Necesito compartir todo mi código?
No — puedes compartir solo el módulo o función específica que te preocupa. La revisión completa del código está disponible en el paquete Premium.
P: ¿Arreglarás las vulnerabilidades o solo las encontrarás?
Este servicio cubre la búsqueda y reporte de vulnerabilidades con instrucciones claras para solucionarlas. Si quieres ayuda para implementar las correcciones, envíame un mensaje para discutir un acuerdo personalizado.
P: ¿Puedes analizar un archivo .exe de Windows en busca de malware o problemas de seguridad?
R: Sí — usando Cuckoo Sandbox, ANY.RUN y PE Explorer para análisis estático y dinámico, con el fin de identificar indicadores maliciosos y riesgos de seguridad.
