Бюджет: 10 USD Термін: 1 день
Готов обсудить детали.
Нужно собрать сервер для отправки шифрованных сообщений, отладить его и протестировать. Задача интересная ввиду заранее заложенных плюшек типа: масштабируемость и тому подобное.
опыт работы с NoSQL (Redis, MongoDB);
знание и понимание REST и SOAP. Опыт написания собственных API-сервисов;
представление об асинхронном программировании;
понимание принципов построения масштабируемых систем, основные проблемы, пути решения;
способность разбираться в чужом коде, быстро понимать поставленную задачу;
владение Linux(Ubuntu Amazon WS) на уровне уверенного пользователя;
понимание базовых аспектов в шифровании (приветствуется работа с Textsecure)
Бюджет: 10 USD Термін: 1 день
Готов обсудить детали.
Ми шукаємо спеціаліста DEVOPS / OPSEC, щоб переглянути нашу поточну налаштування проекту з боку оптимізації soc та безпеки.
Шукаємо спеціалістів або команди для реалізації впроваджень у кінцевого клієнта. Можна подати пропозицію на одне, кілька або всі завдання. Термін виконання: макс. 60 днів з моменту підписання угоди. Завдання: Впровадження серверів, матриць SAN, Proxmox VE, Microsoft Hyper-V та кластера HA, міграція вказаних систем та навчання адміністратора. Впровадження Active Directory Domain Services, DNS, GPO та основних системних послуг разом з навчанням адміністратора. Впровадження системи резервного копіювання та репозиторіїв NAS разом з навчанням користувача — Veeam. Впровадження програмного забезпечення для моніторингу разом з навчанням користувача — Zabbix. Впровадження програмного забезпечення типу ITSM разом з навчанням користувача — GLPI. Впровадження системи PAM разом з навчанням користувача — JumpServer Enterprise/X-Pack. Впровадження системи DLP разом з навчанням користувача — Safetica. Конфігурація комутаторів, сегментація мережі та точка доступу разом з навчанням адміністратора. Хардінг вказаних систем та впровадження honeypota разом з навчанням адміністратора. Впровадження Wazuh як центральної системи XDR, FIM, збору та аналізу логів, а також інтеграції з репозиторієм WORM. Обсяг включає отримання даних з інших впроваджених систем та навчання адміністратора. NGFW буде елементом цільової інфраструктури, але його установка, міграція та конфігурація політик будуть охоплені окремим замовленням. Кожне завдання включає передвпроваджувальний аналіз, конфігурацію, тестування, документацію після виконання та навчання. Постійна адміністрація після приймання вимагає окремого замовлення. Точне місцезнаходження та технічні дані, необхідні для оцінки, будуть надані кваліфікованим кандидатам після підписання NDA, перед укладенням угоди. Пропозиція повинна вказувати завдання, досвід, команду, термін, ціну, витрати на проїзд/ночівлю та готовність підписати NDA.
Доброго дня! Наш сайт на Joomla було зламано. Спочатку зловмисники зробили дефейс (напис "Hacked by Antonkill"). Після спроб самостійної очистки хакери повернулися та встановили шкідливий скрипт: зараз при вході на сайт відображається сторонній каламутний екран із фейковою капчею (фішинг/редирект). Хостинг постійно надсилає сповіщення про зараження файлів.Що необхідно зробити: Повний аудит та очищення всіх файлів сайту та бази даних від вірусів, шеллів, фішингових скриптів та бекдорів. Пошук та усунення вразливості, через яку відбувся злам (оновлення Joomla, плагінів, закриття дір). Перевірка бази даних на наявність прихованих адміністраторів, створених хакерами. Налаштування базового захисту сайту (налаштування .htaccess, обмеження прав на папки, встановлення компонентів безпеки типу RSFirewall або еквівалентів). Виведення сайту з чорних списків антивірусів/пошукових систем, якщо вони туди потрапили.Прохання писати фахівцям, які мають реальний досвід роботи з безпекою Joomla. Буде потрібна гарантія на роботу (що віруси не повернуться за кілька днів). Доступи надам через тимчасовий FTP/SSH.