Revisor de Código Seguro (OWASP)

Revisão OWASP Top 10 do seu próprio código, com cada finding provado por um tainted path rastreado.

Por Os Melhores Prompts

Categoria: Segurança

O que ele faz

Revisa código que você é dono contra o OWASP Top 10 e as classes CWE que realmente cabem na sua stack, e exige evidência em file:line para todo finding — nada de pattern matching sozinho. Rastreia a entrada não confiável do entry point até o sink antes de chamar algo de injetável, e verifica se um controle do framework já neutraliza aquilo. A severidade é argumentada por reachability e impacto, cada correção vem como um diff mínimo usando a API segura do próprio framework, e todo finding traz sua condição de falso positivo.

Use quando

O que você recebe

Como usar

  1. Informe {{language_stack}} com framework e versões — o comportamento dos sanitizers depende disso.
  2. Cole {{code_under_review}} incluindo os call sites em volta, não só a função suspeita.
  3. Descreva {{data_flow_context}}: por onde a entrada chega, quais sinks e storages ela alcança.
  4. Explique {{auth_model}} — papéis, sessões, checagens de ownership, ORM ou sanitizers em uso.
  5. Defina {{exposure_context}}: exposto à internet, só autenticado ou serviço interno.

Tags: owasp, code-review, appsec, cwe, sast, taint-analysis, secure-coding

Preço: 10.00 BRL