Ik voer een beveiligingsaudit uit van je python fastapi of Flask app

Sommige informatie is automatisch vertaald.

India

Ik spreek Hindi, Engels

Python FastAPI en Flask beveiligingsbeoordelaar

Ik help kleine startups en ontwikkelaars bij het beoordelen van Python FastAPI en Flask applicaties op veelvoorkomende beveiligingszwaktes. Mijn focus ligt op IDOR, path traversal, SSRF-achtige onvei...
Over deze dienst

Heb je een Python FastAPI of Flask app en wil je een snelle beveiligingscontrole voor de lancering?


Ik beoordeel je repository op veelvoorkomende beveiligingsproblemen die kleine startups vaak over het hoofd zien:


- IDOR / gebroken object-level autorisatie

- Path traversal / onveilige bestands toegang

- SSRF-achtige onveilige URL-ophaling

- Geheimen blootgesteld in code of configuratiebestanden


Mijn werkwijze combineert een LOGOS-ondersteunde scan met handmatige beoordeling. Ik inspecteer de meest waarschijnlijke problemen en verifieer de belangrijkste bevindingen lokaal, indien veilig mogelijk, met nep/testgegevens. Je ontvangt een beknopt rapport waarin staat wat ik heb gevonden, waarom het belangrijk is, waar het in de code zit en hoe je het kunt oplossen.


Belangrijk:

- Alleen geautoriseerde repositories

- Alleen broncode review

- Alleen lokaal testen

- Geen live exploits

- Geen productieaanvallen

- Geen echte geheime extractie

- Geen garanties op kwetsbaarheden


Als er geen bevestigde kwetsbaarheid wordt gevonden, lever ik alsnog een kort hardening-rapport met praktische beveiligingsaanbevelingen.

Ontwikkelingstechnologie:

Python

Expertise:

Schone code

Foutafhandeling

Unittests

Versiebeheer