Бюджет: 18000 UAH Срок: 7 дней
Добрый день.
Можем провести аудит веб-приложения перед релизом и подготовить отчёт для разработчика - с описанием риска, шагами воспроизведения, приоритетом исправления и рекомендациями по закрытию уязвимостей.
По опыту - работаем с корпоративными системами, личными кабинетами, ролями, оплатами, интеграциями, админками и продуктами, где ошибка в доступах или логике может стоить денег и репутации. В безопасности важна не только проверка типовых уязвимостей, но и прикладная логика - кто что может видеть, менять, выгружать, оплачивать, удалять и обходить.
Похожие по уровню ответственности проекты
> https://business.ingello.com/platforma - корпоративная платформа с ролями, процессами и сложной логикой
> https://business.ingello.com/forma-crm - ЦРМ, где важны доступы, данные клиентов и стабильность процессов
> https://systems-fl.ingello.com - наш профиль по системной разработке и технической экспертизе
Предлагаю идти в формате короткого технического аудита - проверяем приложение как внешний пользователь и как авторизованный пользователь с разными ролями, отдельно смотрим API, формы, сессии, загрузку файлов, права доступа, основные сценарии и возможные обходы.
От вас нужны ссылка на тестовый или релизный стенд, тестовые учётные записи по ролям, краткое описание критичных сценариев и список того, что особенно боитесь сломать перед релизом.
Уточните, пожалуйста
> есть ли отдельные роли пользователей и админка
> нужно ли проверять только веб-интерфейс или также API
Базовая оценка - 18 000 грн и до 7 дней. Если приложение крупное, с оплатами, кабинетами, ролями и большим API, после просмотра ссылки предложу разбить аудит на этапы. Смотрите, тут нюанс - хороший аудит перед релизом должен не просто найти дырки, а дать разработчику понятный список действий, иначе получается театр безопасности =/