Ik scan je java app op security kwetsbaarheden
Over deze dienst
Ik scan je Java project (Maven of Gradle) met OWASP Dependency-Check, het industry-standaard hulpmiddel ondersteund door de National Vulnerability Database, en lever een schoon, professioneel rapport dat je daadwerkelijk kunt gebruiken, niet zomaar een ruwe tool dump.
Wat je krijgt:
- Volledige inventarisatie van je dependencies en welke kwetsbaar zijn
- Elke CVE geïdentificeerd met ernstrating (Critical/High/Medium/Low)
- Uitleg in gewone taal over wat elke kwetsbaarheid betekent voor JOUW app
- (Standaard+) Exacte upgradepaden welke versie welke CVE oplost
Waarom ik: Ik ben opgeleid in software security op universitair niveau, waar mijn afstudeerproject bestond uit het scannen van een Spring Boot financiële applicatie, het triëren van 190 CVE's over 49 dependencies, en het leveren van een formeel remedierapport. Ik ben ook een veteraan van het Amerikaanse leger en neem documentatie en nauwkeurigheid serieus.
Jouw code blijft vertrouwelijk en wordt verwijderd na levering. Stuur me een bericht voordat je bestelt als je niet zeker weet of je project in aanmerking komt.
Ontwikkelingstechnologie:
Java
Expertise:
Schone code
•
Foutafhandeling
•
Overige
Mijn portfolio
Andere QA en beoordeling diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Heb je mijn volledige broncode nodig?
Nee. De scan werkt op basis van je build-configuratie en dependency tree — pom.xml of build.gradle bestanden (plus module-level build bestanden) zijn voldoende. Stuur alleen die als je je applicatielogica privé wilt houden.
Zet je de kwetsbaarheden voor mij recht?
Het rapport vertelt je precies wat je moet upgraden, met versienummers en notities over breaking changes, zodat je team de fixes als een checklist kan toepassen. De Fix & Verify laag bevat een her-scan na je fixes om te bevestigen dat elke CVE is opgelost.
Werkt dit ook voor Kotlin- of Scala-projecten?
Ja — voor elk project dat met Maven of Gradle bouwt, ongeacht de JVM-taal.
Welk tool gebruik je, en waarom zou ik de resultaten vertrouwen?
OWASP Dependency-Check, de industrienorm open-source scanner, gecontroleerd aan de hand van de National Vulnerability Database. Maar de waarde zit niet in het tool — het is de triage. Ik beoordeel handmatig elke bevinding om valse positieven te verwijderen en de werkelijke risico’s te beoordelen op basis van hoe jouw project elke library daadwerkelijk gebruikt.
Mijn project is privé/eigen. Hoe ga je om met vertrouwelijkheid?
Je bestanden worden alleen gebruikt voor de scan en na levering verwijderd. Ik ben bereid een NDA te ondertekenen. En nogmaals — build-bestanden alleen zijn voldoende, zodat je broncode nooit je machine verlaat.
Hoe verschilt dit van gewoon zelf de scanner draaien?
Dat zou je zeker kunnen — het is gratis en ik moedig je aan om het te leren. Wat je koopt, is de setup (NVD API-configuratie, suppressiebestanden), de valse positieven triage, en een rapport waarop je team of stakeholders kunnen handelen zonder dat iemand een dag hoeft te besteden aan het decoderen van de ruwe CVSS-uitvoer.

