Ugrás a fő tartalomhoz

Alkalmazás Forráskód Elemzés

Alkalmazás Forráskód Elemzés

Időtartam: 1–2 hét
💰 Ár: 599 000 Ft-tól (nettó)

Az ár és az időtartam a forráskód mennyiségétől, nyelvétől, komplexitásától és igényelt mélységtől függően változhat.


🎯 A szolgáltatás célja

Ez a csomag az alkalmazásod forráskódját elemzi biztonsági, szerkezeti és minőségi szempontok alapján.
A cél, hogy a fejlesztési szakaszban vagy azt követően feltárjuk azokat a hibákat, amelyek a későbbiekben sebezhetőségekhez, adatvesztéshez vagy rendszerkompromittáláshoz vezethetnek.


🔍 Mit vizsgálunk?

🔐 Kódszintű sebezhetőségek

  • OWASP Top 10 problémák: Injection, Auth hibák, insecure deserialization stb.
  • Input validációs hiányosságok
  • Hardcoded jelszavak, API kulcsok

📐 Kódszerkezet és minőség

  • Kód ismétlődés, túlkomplex függvények, elhanyagolt exception handling
  • Statikus elemzések alapján javasolt refaktorálási lehetőségek

🧠 Logikai hibák

  • Hiányzó ellenőrzések (pl. jogosultság vagy input típus)
  • Feltételezések, amelyek hibát okozhatnak edge case-ekben

🛡️ OWASP alapú biztonsági átvilágítás

  • Kód audit OWASP Code Review Guide és ASVS elvei alapján
  • Nyelv- és keretrendszer-specifikus ismert hibák

📄 Mit kapsz a végén?

  • Audit riport részletes hibaleírásokkal
  • Kockázatelemzés súlyosság szerint
  • Ajánlott megoldások: konkrét javaslatok a fejlesztők számára
  • Technikai mellékletek (stack trace, snippetek, issue tracking kompatibilis formában)

🛠️ Milyen technológiákat támogatunk?

  • PHP (Laravel, Symfony)
  • Python (Django, Flask)
  • JavaScript/TypeScript (Node.js, React, Next.js)
  • Java, Kotlin (Spring Boot)
  • C#, .NET
  • és más nyelvek – előzetes egyeztetés alapján

👥 Kinek ajánljuk?

  • Fejlesztőcsapatoknak, akik biztonságosan akarnak szoftvert szállítani
  • Startuppereknek MVP vagy pilot előtt
  • Cégeknek, ahol belső fejlesztés zajlik, és nem történt még kódbiztonsági audit
  • Olyan rendszerekhez, ahol érzékeny adatokat kezelnek (személyes, pénzügyi, egészségügyi)

🚫 Mi nem része?

  • Futtatott alkalmazás tesztelése (az külön szolgáltatás: Webapp Tesztelés)
  • Külső könyvtárak forráskódjának elemzése (pl. NPM, Composer dependency-k)

📞 Megrendelés

Ha szeretnél még a release előtt biztos lenni abban, hogy nincs biztonsági rés a kódodban, keress minket bizalommal:
👉 Kapcsolatfelvétel