Analisando propostas

App de autenticación otp - Realizar revisión de seguridad.

Publicado em 04 de Dezembro de 2023 dias na TI e Programação

Sobre este projeto

Aberto

Necesitamos un experto en  ciberseguridad para desempeñar una revisión general de la APP en su infraestructura y realizar pruebas de pentesting en nuestra aplicación y sistema.

El sistema esta compuesto por la aplicacion en versión android/ios y un sistema web estas 2 se desarrollan en flutter y dynamo e implementan herramientas Jwt, Oauth y Cognito de aws.

El alcance de la aplicación y el sistema web es para un perfil de empresas que requieran autentificacion otp para autorizar procesos internos con sus usuarios


Requerimientos clave:
- Competencia en la realización de pruebas de penetración integrales.
- Experiencia en análisis de infraestructura para vulnerabilidades de seguridad.
- Gran conocimiento de los sistemas de autenticación OTP.

Alcance del trabajo:
- Realizar una prueba de penetración integral para toda la infraestructura de la aplicación de autenticación OTP.
- Identificar y explotar cualquier vulnerabilidad de seguridad.
- Proporcionar documentación detallada de los hallazgos y recomendaciones de mejora.

Entregables:
- Informe detallado que describe las vulnerabilidades descubiertas y los pasos tomados para explotarlas y solucionarlas en la mayor medida posible.
- Recomendaciones para fortalecer la seguridad de la aplicación.
- Cualquier documentación adicional o evidencia de pruebas de penetración exitosas.

Contexto Geral do Projeto

Proyecto desarrollado en flutter y dynamo, con version android y ios. Con implementaciones Jwt, Oauth y Cognito de aws.

Categoria TI e Programação
Subcategoria Programação de Apps para Android, iOS e outros
Qual é o alcance do projeto? Alteração média
Isso é um projeto ou uma posição de trabalho? Um projeto
Tenho, atualmente Não se aplica
Disponibilidade requerida Conforme necessário
Plataformas exigidas Android, iPhone
Eu preciso Eu preciso modificar um app existente
Tipo de aplicativo Outro
Precisa de back-end Sim
Gateway de pagamento Não

Prazo de Entrega: Não estabelecido

Habilidades necessárias