Ik controleer je broncode op beveiligingslekken en logische fouten
Cybersecurity onderzoeker, penetratietester, IoT en embedded security engineer
Over deze dienst
Ik bied grondige handmatige en geautomatiseerde broncode reviews om beveiligingslekken, logische fouten en onveilige coderingspraktijken te identificeren voordat kwaadwillenden ze kunnen misbruiken.
In tegenstelling tot eenvoudige linters of scanners analyseer ik je code zoals een aanvaller en een ontwikkelaar, zodat zowel veiligheid als onderhoudbaarheid gewaarborgd zijn.
Wat ik controleer
- Authenticatie- en autorisatielogica
- Invoervalidatie en -sanering
- Onveilige cryptografie en geheime gegevens
- Fouten in de bedrijfslogica
- OWASP Top 10 problemen
- Prestaties en onderhoudsrisico’s
Ondersteunde talen
- Python
- PHP
- JavaScript
- C / C++ (inclusief embedded code)
Wat je ontvangt
- Alleen geverifieerde problemen (geen valse positieven)
- Uitleg per regel over kwetsbaarheden
- Beoordeling van ernst en impact
- Aanbevelingen voor veilige coding
- Een overzicht dat schoon en ontwikkelaarvriendelijk is
Jouw code blijft volledig vertrouwelijk.
Veelgestelde vragen
Automatische vertaling
Gebruik je alleen geautomatiseerde tools?
Nee. Geautomatiseerde tools ondersteunen het proces, maar de review is vooral handmatig.
Kun je private repositories controleren?
Ja. Tijdelijke toegang is voldoende en vertrouwelijkheid is gegarandeerd.
Zul je de code aanpassen?
Ik geef veilige aanbevelingen. Het aanpassen kan apart besproken worden.
Controleer je embedded / firmware code?
Ja, vooral C/C++ en projecten op basis van microcontrollers.
