• Zlecenia 30
  • Ocena 5.0
  • Ranking 5 747

Budżet: 18000 UAH Termin: 7 dni

Dzień dobry.

Możemy przeprowadzić audyt aplikacji webowej przed wydaniem i przygotować raport dla dewelopera - z opisem ryzyka, krokami reprodukcji, priorytetem naprawy oraz rekomendacjami dotyczącymi zamykania luk.

Z doświadczenia - pracujemy z systemami korporacyjnymi, panelami użytkowników, rolami, płatnościami, integracjami, panelami administracyjnymi oraz produktami, gdzie błąd w dostępach lub logice może kosztować pieniądze i reputację. W bezpieczeństwie ważne jest nie tylko sprawdzenie typowych luk, ale także logika aplikacyjna - kto co może widzieć, zmieniać, pobierać, płacić, usuwać i omijać.

Podobne projekty o podobnym poziomie odpowiedzialności
> https://business.ingello.com/platforma - platforma korporacyjna z rolami, procesami i skomplikowaną logiką
> https://business.ingello.com/forma-crm - CRM, gdzie ważne są dostępy, dane klientów i stabilność procesów
> https://systems-fl.ingello.com - nasz profil dotyczący rozwoju systemów i ekspertyzy technicznej

Podobny projekt: Рефаткоринг приложения
  • Zlecenia -
  • Ocena -
  • Ranking 584

Budżet: 13000 UAH Termin: 4 dni

Dzień dobry! Jestem gotów przeprowadzić audyt techniczny bezpieczeństwa aplikacji przed wydaniem: sprawdzenie według OWASP Top 10, podstawowe skanowanie SAST/DAST oraz ręczna weryfikacja krytycznych punktów - autoryzacja, API, formularze, nagłówki bezpieczeństwa. Wynik - uporządkowany raport z opisem luk, poziomem ryzyka oraz rekomendacjami dla dewelopera. Mam doświadczenie w pracy z infrastrukturą Linux/AWS, dlatego uwzględnię również konfigurację części serwerowej. Jestem gotów zacząć od razu po otrzymaniu linku do produktu.

  • Zlecenia 34
  • Ocena 5.0
  • Ranking 2 173

Budżet: 5500 UAH Termin: 4 dni

Dzień dobry, Pawle! Z zainteresowaniem zapoznałem się z Twoim zadaniem dotyczącym audytu cyberbezpieczeństwa aplikacji webowej przed jej wydaniem. Rozumiem znaczenie dokładnego sprawdzenia pod kątem podatności oraz jakościowego raportu dla programistów, aby zapewnić niezawodność produktu. Moje doświadczenie w tej dziedzinie pozwoli mi zidentyfikować potencjalne ryzyka i przedstawić jasne rekomendacje dotyczące ich usunięcia.

Mój podejście do audytu obejmuje trzy główne etapy: najpierw przeprowadzę zautomatyzowane skanowanie w celu wykrycia ogólnych podatności, następnie wykonam ręczne testowanie penetracyjne, w tym sprawdzenie logiki biznesowej oraz możliwych wektorów ataków, a na koniec opracuję szczegółowy raport z opisem znalezionych problemów, oceną ich krytyczności oraz konkretnymi rekomendacjami dla Twoich programistów. Moja odpowiedzialność, uwaga na szczegóły oraz punktualność gwarantują, że otrzymasz pełny i jakościowy wynik w ustalonym terminie.

Koszt prac wynosi 5500 hrywien, czas realizacji – 4 dni robocze od momentu udostępnienia dostępu do aplikacji. W razie potrzeby, jestem gotów dostarczyć linki do przypadków z podobnymi projektami w wiadomościach prywatnych. Ponadto, jako bonus do współpracy, po zakończeniu audytu i usunięciu znalezionych podatności, przeprowadzę ponowną ekspresową weryfikację najbardziej krytycznych obszarów bez dodatkowej opłaty, aby potwierdzić skuteczność wprowadzonych zmian.

Czy są jakieś szczególne cechy w strukturze Twojej aplikacji webowej lub używanych technologii, które warto uwzględnić przy planowaniu audytu?

  • Zlecenia -
  • Ocena -
  • Ranking 196

Budżet: 24000 UAH Termin: 5 dni

mamy już praktycznie gotowy proces audytu aplikacji internetowych przed wydaniem - możemy szybko dostosować go do waszego produktu i wydać raport dla dewelopera ))

z doświadczenia - sprawdzaliśmy usługi internetowe, konta użytkowników, panele administracyjne, integracje, role, formularze, scenariusze płatności i księgowości. zazwyczaj sprawdzamy autoryzację, prawa dostępu, przetwarzanie danych użytkowników, typowe luki w zabezpieczeniach, błędy logiki biznesowej, API, ustawienia środowiska i ryzyka przed wydaniem.

wynik - roboczy raport dla dewelopera.
- co znaleziono
- gdzie się objawia
- czym grozi
- jak powtórzyć
- jak naprawić

W liście nie są widoczne oferty ukryte przez zleceniodawcę lub freelancerów z profilem Plus, a także oferty, które naruszają regulamin