Ik voer een security audit uit van je web app en cloud setup


Vetted Pro
Top Rated
Gescreend door Fiverr Pro
Joshua D is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Over deze dienst
Automatische vertaling
Je app is live. Is die echt veilig?
De meeste inbraken komen niet door iets exotisch. Ze ontstaan door een te permissieve IAM-rol, een geheim dat in een repo staat, een database die openstaat voor iedereen, of een authenticatiecontrole die nooit helemaal af was.
Wat ik controleer:
- Cloud en infrastructuur op AWS, GCP of Azure: IAM, netwerkexposure, encryptie, backups, logging
- Applicatielaag: authenticatie, autorisatie, injectie, afhankelijkheidslekken
- Secrets en credentials: wat er in je repo, env-bestanden en CI staat
- Gegevensbescherming: wat opgeslagen is, waar en wie erbij kan
Wat je krijgt:
Een schriftelijk rapport met elke bevinding gerangschikt op echt risico, inclusief een fixplan dat je aan elke developer kunt geven. Geen rauwe scanner dump.
Met tien jaar ervaring in tech, AWS gecertificeerd, en ik bouw de systemen die ik review, dus de fixes zijn praktisch en niet theoretisch.
Stuur me een bericht voordat je bestelt met wat je draait, en ik vertel je eerlijk of het de moeite waard is om te auditeren.
Maak kennis met Joshua D
Vetted Pro
Making your Application Ideas a Reality
Top Rated
Joshua D maakt deel uit van de Fiverr Pro-catalogus en is zorgvuldig uitgekozen door het Fiverr Pro-team vanwege zijn of haar vaardigheden en expertise.
Gescreend voor
Software development
- Afkomstig uitVerenigd Koninkrijk
- Lid sindsjul 2022
- Gem. reactietijd2 uur
- Laatste levering1 week
Talen
Engels
Automatische vertaling
Mijn portfolio
Andere Software development diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Doe je ook penetration testing naast een audit?
Ja, binnen een scope die we eerst schriftelijk afspreken. De meeste klanten halen meer waarde uit een configuratie- en code review, omdat daar meestal de echte problemen zitten. Als je gecertificeerde pentesting nodig hebt voor een compliance-goedkeuring, vertel het me en ik zeg het eerlijk.
Welke toegang heeft u van mij nodig?
Lees-only waar mogelijk. Vaak een read-only cloud account of geëxporteerde configuratie, toegang tot de repository, en een korte call om door te nemen hoe de app bedoeld is te werken. Ik vraag je nooit om credentials per e-mail te sturen.
Los je de problemen op of alleen rapporteren?
De audit omvat het vinden, rangschikken en uitleggen van hoe je elk probleem oplost. De fixes zelf worden apart geoffreerd zodra je het rapport hebt gezien, zodat jij beslist wat de moeite waard is. Veel klanten geven het rapport aan hun eigen developer.
