Alkalmazás Forráskód Elemzés
Alkalmazás Forráskód Elemzés
✅ Időtartam: 1–2 hét
💰 Ár: 599 000 Ft-tól (nettó)
Az ár és az időtartam a forráskód mennyiségétől, nyelvétől, komplexitásától és igényelt mélységtől függően változhat.
🎯 A szolgáltatás célja
Ez a csomag az alkalmazásod forráskódját elemzi biztonsági, szerkezeti és minőségi szempontok alapján.
A cél, hogy a fejlesztési szakaszban vagy azt követően feltárjuk azokat a hibákat, amelyek a későbbiekben sebezhetőségekhez, adatvesztéshez vagy rendszerkompromittáláshoz vezethetnek.
🔍 Mit vizsgálunk?
🔐 Kódszintű sebezhetőségek
- OWASP Top 10 problémák: Injection, Auth hibák, insecure deserialization stb.
- Input validációs hiányosságok
- Hardcoded jelszavak, API kulcsok
📐 Kódszerkezet és minőség
- Kód ismétlődés, túlkomplex függvények, elhanyagolt exception handling
- Statikus elemzések alapján javasolt refaktorálási lehetőségek
🧠 Logikai hibák
- Hiányzó ellenőrzések (pl. jogosultság vagy input típus)
- Feltételezések, amelyek hibát okozhatnak edge case-ekben
🛡️ OWASP alapú biztonsági átvilágítás
- Kód audit OWASP Code Review Guide és ASVS elvei alapján
- Nyelv- és keretrendszer-specifikus ismert hibák
📄 Mit kapsz a végén?
- Audit riport részletes hibaleírásokkal
- Kockázatelemzés súlyosság szerint
- Ajánlott megoldások: konkrét javaslatok a fejlesztők számára
- Technikai mellékletek (stack trace, snippetek, issue tracking kompatibilis formában)
🛠️ Milyen technológiákat támogatunk?
- PHP (Laravel, Symfony)
- Python (Django, Flask)
- JavaScript/TypeScript (Node.js, React, Next.js)
- Java, Kotlin (Spring Boot)
- C#, .NET
- és más nyelvek – előzetes egyeztetés alapján
👥 Kinek ajánljuk?
- Fejlesztőcsapatoknak, akik biztonságosan akarnak szoftvert szállítani
- Startuppereknek MVP vagy pilot előtt
- Cégeknek, ahol belső fejlesztés zajlik, és nem történt még kódbiztonsági audit
- Olyan rendszerekhez, ahol érzékeny adatokat kezelnek (személyes, pénzügyi, egészségügyi)
🚫 Mi nem része?
- Futtatott alkalmazás tesztelése (az külön szolgáltatás: Webapp Tesztelés)
- Külső könyvtárak forráskódjának elemzése (pl. NPM, Composer dependency-k)
📞 Megrendelés
Ha szeretnél még a release előtt biztos lenni abban, hogy nincs biztonsági rés a kódodban, keress minket bizalommal:
👉 Kapcsolatfelvétel