Техническое задание: Аудит кибербезопасности и пентестинг веб-ресурса
Необходимо выполнить профессиональную проверку безопасности сайта для оценки его устойчивости к кибератакам и защиты конфиденциальных данных.
Основные цели работы
- Проведение этического взлома (пентестинга) для моделирования действий злоумышленника.
- Комплексный анализ и оценка текущего уровня защиты данных.
- Выявление уязвимостей, которые могут привести к несанкционированному доступу, взлому или утечке информации.
- Составление отчета с классификацией найденных проблем по степени критичности.
- Предоставление рекомендаций по устранению выявленных недостатков безопасности.
Ожидаемые результаты
Исполнитель должен предоставить детализированный отчет, включающий:
- Перечень обнаруженных уязвимостей (например, инъекции, XSS, CSRF, неправильные настройки и т.д.).
- Оценку потенциального ущерба для каждого риска.
- Четкий план действий по устранению каждой проблемы.
- Общую оценку уровня безопасности ресурса.
Работа должна быть выполнена профессионально, с соблюдением этических норм и согласованных рамок тестирования.