Ik voer pentest uit en beveilig je applicatie source code
Offensieve beveiligingsingenieur
Gescreend door Fiverr Pro
Eric L is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Cyberbeveiliging
Over deze dienst
Vetted Pro
Veilig Source Code Review Web, API & Mobile
Meer dan 6 jaar ervaring in offensive security. Handmatige en tool-ondersteunde code review volgens OWASP ASVS, OWASP Top 10 en CWE Top 25, geschikt voor SOC 2, ISO 27001, HIPAA en PCI-DSS.
Talen: Java/Kotlin, C#/.NET, PHP, Python, JavaScript/TypeScript, Go, Ruby, Swift, C/C++, Solidity
Scope:
- Injection SQLi, command, SSTI, XXE, NoSQL
- Authenticatie & sessiewachtwoorden, MFA, JWT, OAuth/SSO
- Toestemming BOLA/IDOR, privilege escalation
- Cryptografie zwakke algoritmes, hardcoded keys, willekeurigheid
- Input/output XSS, deserialisatie, pad traversal, SSRF, bestand upload
- Business logic race conditions, workflow en betaling bypass
- Secrets & config credentials, API keys, debug flags
- Dependencies kwetsbare third-party libraries (SCA)
- Tools Semgrep, CodeQL, SonarQube + volledige handmatige verificatie, geen valse positieven
Deliverables:
- Executive summary voor leiderschap en auditors
- Technisch rapport met CVSSv4, CWE mapping, bestand/regel referenties, PoC
- ASVS coverage matrix
- Remediatie gids met gefixeerde code voorbeelden
- Prioriteits roadmap voor remediatie
- Retest (afhankelijk van het bestelde pakket)
Industrieën: fintech, gezondheidszorg, crypto/Web3, SaaS, enterprise.
Veelgestelde vragen
Automatische vertaling
Welke talen en frameworks review je?
Java/Kotlin, C#/.NET, PHP, Python, JavaScript/TypeScript, Go, Ruby, Swift, C/C++, en Solidity, inclusief populaire frameworks zoals Spring, Laravel, Django, Node, React en Rails. Als jouw stack niet vermeld staat, stuur me een bericht en ik bevestig het.
Wat heb je van mij nodig om te beginnen?
Toegang tot de repository (GitHub, GitLab, Bitbucket of een zip), een korte beschrijving van de app en haar kritieke functies, en de omvang van de codebase (regels code). Een build/uitvoeringsgids en architectuurdiagram zijn handig maar niet verplicht.
Is dit een geautomatiseerde scan of een handmatige review?
Beide. Ik gebruik Semgrep, CodeQL en SonarQube om snel de codebase te dekken, en verifieer vervolgens handmatig elke bevinding en zoek naar logica-, authenticatie- en business-flow fouten die scanners missen. Je krijgt geen valse positieven.
Review je de backend, frontend of beide?
Beide, plus mobiele source en smart contracts indien binnen scope. Authenticatie, autorisatie, API's, gegevensverwerking en client-side logica worden allemaal gedekt.
Hoe bepaal je de prijs en hoe lang duurt het?
De prijs hangt af van de omvang en complexiteit van de codebase. Kleine codebases duren een paar dagen, grotere één tot twee weken. Stuur me je stack en regels code voor een vaste prijs.
Hoe ziet het eindrapport eruit?
Een executive summary voor leiderschap en auditors, een technisch rapport met CVSSv4 scores, CWE mapping, bestand- en regelreferenties, en bewijs van concept, een ASVS coverage matrix, en remediatie gids met gefixeerde code voorbeelden.
Blijft mijn broncode vertrouwelijk?
Ja. Ik onderteken een NDA op verzoek, werk alleen in een geïsoleerde omgeving, en verwijder alle code en artifacts permanent na levering.
1 reviews van deze dienst
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Specificering van de beoordeling
- Communicatieniveau van de freelancer
- Kwaliteit van de levering
- Waarde van de levering
Sorteer op
D didi756

Verenigd Koninkrijk
Lopende samenwerkingthank you for your help
US$ 50-US$ 100
Prijs
3 dagen
Looptijd
Nuttig?
1 reviews van deze dienst
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Specificering van de beoordeling
- Communicatieniveau van de freelancer
- Kwaliteit van de levering
- Waarde van de levering
Sorteer op
D didi756

Verenigd Koninkrijk
Lopende samenwerkingthank you for your help
US$ 50-US$ 100
Prijs
3 dagen
Looptijd
Nuttig?
