Correctness & Vulnerability Audit
Bugs die die Korrektheit brechen und Sicherheitslücken entstehen oft am gleichen Ort: unzureichende Validierung, fehlerhafte Nebenläufigkeit, unsicherer Umgang mit Speicher. Wir auditieren euren Code systematisch und liefern einen klaren Report mit priorisierten Handlungsempfehlungen.
Was wir prüfen
Nebenläufigkeit
- Race Conditions & Data Races
- Deadlock- und Livelock-Risiken
- Falsche Nutzung von Locks und Atomics
- Unsichere Shared-State-Zugriffe
Speichersicherheit
- Speicherlecks und unbegrenzte Buffer
- Use-After-Free und Double-Free (systemnah)
- Integer Overflow in sicherheitskritischen Pfaden
- Stack- und Heap-Buffer-Overflows
Eingabeverarbeitung
- Injection-Risiken (SQL, Command, Path Traversal)
- Fehlende oder falsche Eingabevalidierung
- Unsichere Deserialisierung
- Fehlerhaftes Error Handling das Informationen leakt
Logik & Protokoll
- Business-Logic-Fehler und Grenzfälle
- Fehlende Authentifizierungs- oder Autorisierungsprüfungen
- Unsichere Protokollimplementierungen
- Time-of-Check/Time-of-Use (TOCTOU) Fehler
Ablauf
Scope definieren
Gemeinsam legen wir fest, welche Systemteile, Sprachen und Risikoklassen im Fokus stehen.
Code- & Architekturanalyse
Manuelles Review kombiniert mit statischer Analyse. Wir lesen Code, keine automatisierten Scanner.
Findings dokumentieren
Jeder Fund erhält Schweregrad, Reproduktionsschritte und eine konkrete Empfehlung zur Behebung.
Report & Debrief
Vollständiger schriftlicher Report plus Walk-through mit eurem Team – damit die Findings auch verstanden werden.
Audit anfragen
Beschreibt kurz, was ihr gebaut habt und welche Bereiche euch am meisten Sorgen bereiten – wir melden uns mit einem Angebot.
Gespräch anfragen