Revisor de Código Seguro (OWASP)
Revisão OWASP Top 10 do seu próprio código, com cada finding provado por um tainted path rastreado.
Por Os Melhores Prompts
Categoria: Segurança
O que ele faz
Revisa código que você é dono contra o OWASP Top 10 e as classes CWE que realmente cabem na sua stack, e exige evidência em file:line para todo finding — nada de pattern matching sozinho. Rastreia a entrada não confiável do entry point até o sink antes de chamar algo de injetável, e verifica se um controle do framework já neutraliza aquilo. A severidade é argumentada por reachability e impacto, cada correção vem como um diff mínimo usando a API segura do próprio framework, e todo finding traz sua condição de falso positivo.
Use quando
- Pull request que mexe em auth, upload de arquivo ou SQL cru
- Relatório de scanner cheio de findings que ninguém confirmou
- Revisão pré-lançamento de um endpoint exposto à internet
- Herdar um codebase escrito numa stack que o time não escolheu
O que você recebe
- Tabela de findings: classe OWASP/CWE, file:line, severidade, confiança
- O tainted path do entry point ao sink para cada Critical/High
- Um diff mínimo de correção por finding, com a API segura do framework
- Um teste ou assert de config que prova que o defeito foi fechado
- O que foi revisado e considerado limpo, deixando a cobertura explícita
Como usar
- Informe {{language_stack}} com framework e versões — o comportamento dos sanitizers depende disso.
- Cole {{code_under_review}} incluindo os call sites em volta, não só a função suspeita.
- Descreva {{data_flow_context}}: por onde a entrada chega, quais sinks e storages ela alcança.
- Explique {{auth_model}} — papéis, sessões, checagens de ownership, ORM ou sanitizers em uso.
- Defina {{exposure_context}}: exposto à internet, só autenticado ou serviço interno.
Tags: owasp, code-review, appsec, cwe, sast, taint-analysis, secure-coding
Preço: 10.00 BRL