Прием решений до

20.10.26 (включительно)

Форма вознаграждения

Сумма (договорная - по предложению исполнителя)

Статус продукта

Готовый продукт

Тип задачи

Задачи ИКТ

Сфера применения

Информационная безопасность, финтех / электронный документооборот

Область задачи

Кибербезопасность, тестирование на проникновение

Цель и описание задачи (проекта)

Провести независимое тестирование на проникновение интеграционного шлюза (веб-приложение + REST API) для подтверждения защищённости перед выводом в промышленную эксплуатацию. Результат - отчёт с классификацией уязвимостей по CVSS, подписанный сертифицированным специалистом, пригодный для передачи конечному заказчику как условие приёмки.

Тип продукта

ПО/ИС

Описание проблемы

Разрабатываемое интеграционное решение должно пройти независимую оценку защищённости по требованию конечного заказчика. Собственные инструменты статического и динамического анализа (SAST/SCA/DAST) уже внедрены; требуется ручное тестирование на проникновение сертифицированным специалистом с проверкой логики авторизации, разграничения ролей и API, которое автоматические инструменты не покрывают.

Тех задание
Ожидаемый эффект

Подтверждённая независимая оценка защищённости решения, устранение выявленных уязвимостей до релиза, получение аудируемого отчёта для приёмки конечным заказчиком.

ФИО ответственного лица

Чубисов Иван Михайлович

Примечание