Avaliação & Análise
Análise de Código (White-box)
Revisão manual de código-fonte em aplicações web, focada em classes de vulnerabilidade de alto impacto.
Revisão 100% manual do código-fonte — análise humana, linha a linha, conduzida por especialista. Não é uma varredura SAST automatizada: o foco é justamente encontrar falhas de lógica e contexto que ferramentas automáticas costumam perder — injeção, deserialização insegura, SSTI, prototype pollution, mass assignment, type juggling e falhas de controle de acesso. Linguagens: Node.js/JavaScript, Java, PHP e Python.
Entregáveis
- Achados com localização (arquivo/linha), evidência e severidade
- Análise de impacto e explorabilidade
- Recomendações de correção acionáveis