Ik voer een code review uit, beveiligingsaudit van mobiele en desktop apps
VAPT Specialist, Applicatiebeveiliging, SOC Analist
Over deze dienst
Ik bied services voor applicatiebeveiligingsreview, handmatige broncodeanalyse en beveiligingstests voor mobiele en desktop apps om kwetsbaarheden te detecteren voordat ze in productie gaan.
WAAR IK OP CONTROLER:
SQL-injectie, flaws bij bestand uploaden, path traversal
Onveilige authenticatie en sessiebeheer
Gevaarlijke permissies en privacyrisico's in Android APK's
Windows .exe statische/dynamische malware-analyse
OWASP Mobile Top 10 issues
Onveilige gegevensopslag en hardcoded secrets
WAT JE KRIJGT:
Een duidelijk rapport met severity-rated issues inclusief code- of schermreferenties
Praktische aanbevelingen voor herstel die je direct kunt toepassen
Gekruiste bevindingen (bijvoorbeeld VirusTotal known-bad check)
GEREEDSCHAPPEN DIE IK GEBRUIK:
MobSF, Exodus Privacy, VirusTotal, Cuckoo Sandbox, ANY.RUN, PE Explorer, handmatige review, Docker-gebaseerde geïsoleerde omgevingen.
MIJN ACHTERGROND:
Ik volg een Post Graduate Diploma in Cyber Security en ben getraind in Application Software Security (secure SDLC, threat modeling, code review, malware analyse) toegepast op PHP-code, Android APK's en Windows-uitvoeringen in labs.
Stuur alleen code/APK/exe als je er eigenaar van bent of schriftelijke toestemming hebt om het te reviewen. Vertrouwelijkheid gegarandeerd en ik ben bereid een NDA te ondertekenen.
Veelgestelde vragen
Automatische vertaling
V: Welke programmeertalen/platforms review je?
Vooral PHP webapplicaties en Android APK-bestanden. Stuur me eerst een berichtje als je project een andere taal of platform gebruikt — ik bespreek het graag.
V: Moet ik mijn volledige codebase delen?
Nee — je kunt alleen de specifieke module of functie delen waar je je zorgen over maakt. Een volledige codebase review is beschikbaar in het Premium pakket.
V: Zal je de kwetsbaarheden oplossen of alleen vinden?
Deze dienst omvat het vinden en rapporteren van kwetsbaarheden met duidelijke adviezen voor oplossing. Als je hulp wilt bij het implementeren van fixes, stuur me een berichtje om een maatwerk afspraak te bespreken.
V: Kun je een Windows .exe-bestand analyseren op malware of beveiligingsproblemen?
A: Ja — met Cuckoo Sandbox, ANY.RUN en PE Explorer voor statische en dynamische analyse om kwaadaardige indicatoren en beveiligingsrisico's te ontdekken.
