Необходимо проверить сайт на наличие уязвимостей, которые могут быть использованы для нарушения конфиденциальности, целостности кошельков пользователей или доступности информации, а также выявить бэкдоры, которые могут быть использованы для удаленного управления сайтом.
Задачи:
- Проанализировать конфигурацию веб-сервера и программного обеспечения сайта.
- Проверить код сайта на наличие уязвимостей, связанных с SQL-инъекциями, XSS, внедрением вредоносного кода и другими проблемами безопасности.
- Протестировать сайт на возможность взлома учетных записей пользователей.
- Проверить платежную систему и выявить возможные способы кражи финансов.
- Проверить работу сайта при различных нагрузках.
- Провести поиск бэкдоров в коде сайта и на сервере.
Процесс:
1. Анализ конфигурации веб-сервера и программного обеспечения сайта.
Необходимо проверить, что конфигурация веб-сервера и программного обеспечения сайта соответствует рекомендациям безопасности. Например, необходимо убедиться, что веб-сервер использует надежный сертификат SSL/TLS, что программное обеспечение обновлено до последней версии и что настроены соответствующие параметры безопасности.
2. Проверка кода сайта на наличие уязвимостей.
Проверить код сайта на наличие уязвимостей, связанных с SQL-инъекциями, XSS, внедрением вредоносного кода и другими проблемами безопасности.
3. Тестирование сайта на возможность взлома учетных записей пользователей.
Протестировать сайт на возможность взлома учетных записей пользователей.
4. Проверка платежной системы.
Необходимо проверить работу платежной системы, возможности кражи средств с кошельков пользователей или лазейки в системе сделок, пополнения или вывода средств.
5. Проверка работы сайта при различных нагрузках.
Проверить работу сайта при различных нагрузках.
6. Поиск бэкдоров в коде сайта и на сервере.
Тестирование на проникновение, поиск бэкдоров, чтобы выявить любые потенциальные уязвимости, которые могут быть использованы для удаленного управления сайтом.
Результат:
В результате тестирования необходимо подготовить отчет, в котором будет указан список найденных уязвимостей и бэкдоров. В отчете также необходимо указать рекомендации по их устранению.
Напишите в заявке (это поможет тебе, выделится среди остальных исполнителей и быстрее принять решение в твою пользу):
1) Какой опыт у вас в области тестирования безопасности веб-приложений?
2) Какие сертификаты и аккредитации у вас есть?
3) Какие инструменты и методы тестирования безопасности вы используете?
4) Пришлите примеры похожих кейсов
5) Сколько приблизительно времени и денег стоит выполнение такой задачи
Ссылку на сайт пришлю в ЛС*