Budżet: 18000 UAH Termin: 7 dni
Dzień dobry.
Możemy przeprowadzić audyt aplikacji webowej przed wydaniem i przygotować raport dla dewelopera - z opisem ryzyka, krokami reprodukcji, priorytetem naprawy oraz rekomendacjami dotyczącymi zamykania luk.
Z doświadczenia - pracujemy z systemami korporacyjnymi, panelami użytkowników, rolami, płatnościami, integracjami, panelami administracyjnymi oraz produktami, gdzie błąd w dostępach lub logice może kosztować pieniądze i reputację. W bezpieczeństwie ważne jest nie tylko sprawdzenie typowych luk, ale także logika aplikacyjna - kto co może widzieć, zmieniać, pobierać, płacić, usuwać i omijać.
Podobne projekty o podobnym poziomie odpowiedzialności
> https://business.ingello.com/platforma - platforma korporacyjna z rolami, procesami i skomplikowaną logiką
> https://business.ingello.com/forma-crm - CRM, gdzie ważne są dostępy, dane klientów i stabilność procesów
> https://systems-fl.ingello.com - nasz profil dotyczący rozwoju systemów i ekspertyzy technicznej
Proponuję przeprowadzić krótki audyt techniczny - sprawdzamy aplikację jako użytkownik zewnętrzny oraz jako użytkownik zalogowany z różnymi rolami, osobno analizujemy API, formularze, sesje, przesyłanie plików, prawa dostępu, główne scenariusze i możliwe obejścia.
Potrzebuję od Was linku do testowego lub produkcyjnego środowiska, testowych kont według ról, krótkiego opisu krytycznych scenariuszy oraz listy rzeczy, których szczególnie boicie się zepsuć przed wydaniem.
Proszę o wyjaśnienie
> czy są oddzielne role użytkowników i panel administracyjny
> czy należy sprawdzić tylko interfejs webowy, czy także API
Podstawowa wycena - 18 000 UAH i do 7 dni. Jeśli aplikacja jest duża, z płatnościami, panelami, rolami i dużym API, po obejrzeniu linku zaproponuję podział audytu na etapy. Zobaczcie, tu jest niuans - dobry audyt przed wydaniem powinien nie tylko znaleźć luki, ale także dostarczyć deweloperowi zrozumiały wykaz działań, w przeciwnym razie wychodzi teatr bezpieczeństwa =/