Задача
Провести аудит безопасности и диагностику API-запросов к сервису проверки подлинности кассовых чеков по QR-коду. Необходимо выявить источник и причину злоупотреблений (аномальной нагрузки или несанкционированных запросов) к конечным точкам системы.
Стек технологий
Фронтенд использует Nuxt 3 с режимом SSR (Nitro-эндпоинты), запросы проходят через Nginx и попадают в Laravel (обработка /api). Дополнительно задействован Java-микросервис.
Требования к исполнителю
- Опыт расследования инцидентов и анализа логов API.
- Понимание архитектуры систем на Nuxt/Nitro, Laravel, Java.
- Навыки работы с Nginx и его логами.
- Умение выявлять ботов, аномальные паттерны и уязвимости в цепочке запросов.
- Предложить конкретные шаги по устранению причин для предотвращения подобных проблем в будущем.