Sobre este proyecto
it-programming / web-development
Abierto
Estamos buscando um profissional experiente em Segurança da Informação e Pentest para realizar uma auditoria de segurança abrangente em nossa plataforma SaaS desenvolvida em Flask e seu plugin customizado para WooCommerce. O objetivo principal é identificar e mitigar vulnerabilidades antes da entrada em produção, garantindo a robustez e a segurança da aplicação para nossos futuros clientes.
A plataforma SaaS gerencia contratos, permissões e integrações com WordPress, e futuramente incluirá funcionalidades de pagamento via Mercado Pago utilizando OAuth. O plugin WooCommerce é uma extensão própria que se integra a este ecossistema.
O escopo esperado para esta auditoria inclui:
- Revisão de segurança detalhada do backend desenvolvido em Flask.
- Revisão de segurança do plugin WordPress/WooCommerce.
- Testes exaustivos de autenticação e autorização.
- Testes de segurança em todas as APIs REST da plataforma.
- Análise e testes contra vulnerabilidades comuns, incluindo SQL Injection, XSS (Cross-Site Scripting), CSRF (Cross-Site Request Forgery), SSRF (Server-Side Request Forgery), IDOR (Insecure Direct Object References), Path Traversal, Brute Force, Replay Attack, Escalada de Privilégios, e outras vulnerabilidades listadas no OWASP Top 10.
- Revisão da comunicação segura entre o painel SaaS e o plugin WordPress.
- Análise do armazenamento de credenciais, tokens de acesso e outros dados sensíveis.
- Revisão da infraestrutura baseada em Docker e das configurações gerais do servidor.
- Simulação controlada de ataques em um ambiente de homologação dedicado.
As entregas esperadas do projeto são:
- Um relatório técnico detalhado com todas as descobertas.
- Uma lista clara e organizada das vulnerabilidades encontradas.
- Classificação da severidade de cada vulnerabilidade (Baixa, Média, Alta e Crítica).
- Passos claros e reproduzíveis para cada vulnerabilidade identificada.
- Recomendações de correção específicas para cada falha de segurança.
- Sugestões de boas práticas para o hardening geral da aplicação e da infraestrutura.
É Desejável que o profissional possua experiência comprovada com as seguintes tecnologias e conceitos:
- Flask e Python
- WordPress e WooCommerce
- Docker
- REST APIs
- OAuth
- Conhecimento aprofundado do OWASP Top 10
O trabalho será conduzido integralmente em um ambiente de testes e homologação, garantindo que a segurança seja validada de forma rigorosa antes da disponibilização para o público.
Categoría Programación y Tecnología
Subcategoría Programación Web
¿Cuál es el alcance del proyecto? Cambio mediano
Plazo de Entrega: No definido
Habilidades necesarias