Diensten / Source code review
Source code review
We lezen je broncode met een aanvallersblik en vinden kwetsbaarheden die van buitenaf onzichtbaar blijven.
Met toegang tot de broncode zien we precies hoe je applicatie werkt — en waar het misgaat. We combineren statische analyse met handmatige review van de kritieke onderdelen: authenticatie, autorisatie, invoerverwerking, cryptografie en de omgang met gevoelige data. Je developers krijgen bevindingen met de exacte regel code en een voorstel voor de fix.
Wat we onderzoeken
Authenticatie & autorisatie
Kan gebruiker A bij de gegevens van gebruiker B? Zijn sessies en tokens goed geregeld?
Injectie & invoerverwerking
SQL-injectie, XSS, deserialisatie, path traversal en vergelijkbare klassiekers.
Secrets & cryptografie
Hardcoded wachtwoorden en sleutels, zwakke algoritmes, verkeerd gebruik van crypto-libraries.
Afhankelijkheden
Kwetsbare open source-packages en of de kwetsbare code daadwerkelijk wordt aangeroepen.
Wat je krijgt
- Bevindingen met bestand, regelnummer en uitleg
- Concreet voorstel voor de fix, in de taal van je codebase
- Walkthrough met je developers
- Advies over structurele verbeteringen en secure coding-afspraken
Geschikt voor
- Softwarebedrijven en SaaS-leveranciers
- Applicaties die gevoelige of persoonsgegevens verwerken
- Aanvullend op een pentest, voor maximale dekking
- Na het overnemen van code van een externe partij
Vragen
Twijfel je of dit de juiste dienst is?
Begin met de Security Posture Assessment, of plan een gesprek.
Waar begin ik? →Welke programmeertalen?
Onder andere Java, C#/.NET, Python, JavaScript/TypeScript, Go en PHP. Twijfel je? Vraag het ons gerust.
Is onze code veilig bij jullie?
We werken onder NDA, bij voorkeur met leestoegang tot je eigen repository in plaats van een kopie, en verwijderen alle gegevens na afronding.
Benieuwd hoe een aanvaller jouw organisatie ziet?
Plan een vrijblijvend gesprek van 30 minuten. We bespreken je situatie en adviseren eerlijk wat zinvol is — ook als dat geen opdracht voor ons is.