Evaluando propuestas

Desarrollo de Sistema de Divulgación de Vulnerabilidades Open Source con Mfa

Publicado el 10 Septiembre, 2026 en Programación y Tecnología

Sobre este proyecto

Abierto

Necesito desarrollar un sistema de Divulgación Coordinada de Vulnerabilidades (Coordinated Vulnerability Disclosure) construido íntegramente con componentes de código abierto y entregado exclusivamente como software, sin appliances ni complementos propietarios.
La funcionalidad principal debe ser un flujo de trabajo sólido para registrar, gestionar y dar seguimiento a las vulnerabilidades reportadas, desde la recepción inicial del informe hasta su resolución y posterior divulgación.
La aplicación deberá funcionar de forma estable en un servidor Linux, por lo que es importante seleccionar frameworks y bibliotecas con buen soporte para este entorno.
La autenticación multifactor (MFA) es obligatoria. Investigadores, ingenieros internos y colaboradores o respondedores externos deberán contar con un mecanismo de autenticación más seguro que una simple contraseña.

Se pueden utilizar o combinar proyectos existentes de código abierto, por ejemplo, plataformas de Bug Bounty, sistemas de gestión de tickets o soluciones de mensajería segura, siempre que el producto final cumpla con los siguientes requisitos:

- Una interfaz web limpia e intuitiva para crear, actualizar, consultar y gestionar reportes de vulnerabilidades.
- Control de acceso basado en roles (RBAC), de modo que cada tipo de usuario pueda acceder únicamente a la información que le corresponda.
- Un registro de auditoría completo de todas las acciones realizadas sobre cada reporte.
- Almacenamiento seguro de los datos, incluyendo cifrado para archivos adjuntos, notas y otra información sensible.

Entregables

- Código fuente disponible en un repositorio público o privado.
- Un script de despliegue de un solo comando, preferiblemente utilizando Docker o Ansible.
- Documentación concisa y clara que me permita instalar, configurar, actualizar y mantener el sistema de forma autónoma.

Criterios de aceptación

Realizaré las pruebas en una máquina virtual Linux completamente nueva.
El proyecto se considerará completado cuando pueda:

- Reproducir el proceso de instalación siguiendo únicamente la documentación proporcionada.
- Levantar correctamente todo el sistema en la VM.
- Crear y enviar un reporte de vulnerabilidad de ejemplo.
- Seguir el flujo completo del reporte, desde su recepción y gestión hasta su resolución y cierre.
- Verificar el control de acceso por roles, la autenticación multifactor y el registro de auditoría.
- Completar todo el flujo de trabajo sin errores.

Categoría Programación y Tecnología
Subcategoría Programación Web
¿Cuál es el alcance del proyecto? Crear un nuevo sitio personalizado

Plazo de Entrega: No definido

Habilidades necesarias