Бесплатно зарегистрируйся и получай уведомления о новых проектах по работе

Заказ закрыт
Penetration Testing

t
Заказчик
Отзывы фрилансеров: + 0 - 0
Зарегистрирован на сайте меньше месяца
Бюджет: 5000 руб/заказ
55.44 $ — 51.13 €
Дедлайн: 22.05.2024
Нужно протестировать сервис на безопасность — провести полноценное тестирование на проникновение методом чёрного ящика. Известен только адрес тестируемого приложения — 92.51.39.106.

Исходные данные
1.Требования к тестированию. Тестирование должно проходить в рамках пентеста приложения, поэтапно, без деструктивных действий в сторону сервисов и других тестеров. Рекомендуется использовать open source инструменты.

2.Требования к отчёту. Отчёт должен быть в форме документа с задокументированными найденными уязвимостями. Чем полнее отчёт, тем лучше. Можно использовать любые инструменты и форматы — PDF, DOCX, MD и Tex, переведенный в PDF.

Этапы тестирования:

Этап 1. OSINT
Критерии достижения:
1.Собрано необходимое количество информации о сервисе, были использованы различные сервисы для получения информации — Google, Shodan, CVE Details.
2.Собранная информация систематизирована, имеет прямое отношение к тестируемому сервису, имеет ценность для тестирования.
3.Полученная информация оценена и проанализирована.

Этап 2. Scanning
Критерии достижения:
1.Исследуемое приложение просканировано программными средствами, такими как NMap (Zenmap), XSpider, Nessus, Acunetix. Для сканирования использованы кастомные настройки, улучшающие эффективность сканирования.
2.Были проведены сканы на наличие уязвимостей в найденных сервисах. Найденные уязвимости провалидированы и проверены на False Positive срабатывания.

Этап 3. Testing
Критерии достижения:
1.Приложение протестировано разными способами: как ручными, так и автоматизированными.
2.Найденные уязвимости провалидированы и оценены по одной из методик оценки критичности.
3.Предложены варианты исправления или рекомендации по быстрому закрытию уязвимости.

Этап 4. Создание отчёта
Критерии достижения:
1.Отчёт содержит всю необходимую информацию о тестировании, имеет чёткую структуру и читабельный вид.
2.К каждой уязвимости приложены proof of concept и скриншоты, подтверждающие успешность атаки.
3.Отчёт содержит рекомендации по исправлению и аналитические рассуждения тестировщика.
Разделы:
Заказ
Опубликован:
17.05.2024 | 10:33 [поднят: 17.05.2024 | 10:33] [последние изменения: 17.05.2024 | 10:37]
Заказ находится в архиве

Теги: нужен технолог, ищу технолога, резюме технолога, требуется создание и расчет технологий

Сведения об ООО «Ваан» внесены в реестр аккредитованных организаций, осуществляющих деятельность в области информационных технологий. ООО «Ваан» осуществляет деятельность, связанную с использованием информационных технологий, по разработке компьютерного программного обеспечения, предоставлению доступа к программе для ЭВМ и является правообладателем программы для ЭВМ «Платформа FL.ru (версия 2.0)».