Ik auditeer je web app op beveiligingslekken en los ze op


Over deze dienst
Automatische vertaling
Hier is de beschrijving, plak deze erin:
Ik audit Node.js, Next.js en API backends op echte beveiligingslekken zoals gebroken toegangscontrole, IDOR, blootstelling van PII, ontbrekende rate limiting, injectie en authenticatiefouten. Je ontvangt een duidelijk, geprioriteerde rapport (Critical tot Low) met de exacte file en regel voor elk probleem en een concrete oplossing.
Wat ik controleer:
- Authenticatie en sessiebeheer
- Toegangscontrole en IDOR (kunnen gebruikers data bereiken die niet van hen is?)
- Blootstelling van PII en gevoelige data
- Injectie, onveilige invoer en onveilige standaardinstellingen
- Rate limiting en bescherming tegen misbruik
Dit is een echte handmatige review door een ontwikkelaar, geen automatische scanner dump. Ik heb gereguleerde productieplatforms gecontroleerd en live bugs in toegangscontrole en datablootstelling gevonden voordat ze werden uitgerold.
Stuur me een bericht met je stack voordat je bestelt, zodat ik het precies kan afbakenen.
Maak kennis met Noah S
Full Stack Developer for Web Apps and Web Scraping
- Afkomstig uitAustralië
- Lid sindsmei 2016
- Gem. reactietijd1 uur
Talen
Engels
Automatische vertaling
Mijn portfolio
Andere Software development diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Wat heb je van me nodig?
Toegang tot je codebase (of de relevante delen) en een korte beschrijving van je stack en wat de app doet.
Is dit geautomatiseerd of handmatig?
Handmatig. Ik lees de daadwerkelijke code en logica. Geautomatiseerde scanners missen toegang- en business-logic flaws, die vaak het meest schadelijk zijn.
Los je de problemen op of alleen rapporteren?
De Basic en Standard tiers zijn alleen rapportages. De Premium tier omvat dat ik de top-prioriteit fixes implementeer en opnieuw test.
Houd je mijn code vertrouwelijk?
Ja. Ik behandel alle code en bevindingen als vertrouwelijk en kan onder een NDA werken als je die nodig hebt.
