Sobre este projeto
it-programming / e-commerce
Aberto
Estamos buscando um especialista em segurança de aplicações web para lidar com um incidente crítico em nosso site de vendas baseado em HTML. O site foi invadido, e o invasor tem conseguido alterar repetidamente as credenciais de pagamento para as suas próprias, mesmo após a troca de senhas do painel administrativo do site e da hospedagem. Isso indica a presença de um método de acesso persistente, como um backdoor ou uma vulnerabilidade não corrigida, comprometendo severamente nossas operações de venda.
O profissional selecionado será responsável por:
1. Realizar uma análise forense aprofundada para identificar a causa raiz da invasão e o método de acesso persistente utilizado pelo invasor.
2. Executar a remoção completa de qualquer backdoor, shell ou script malicioso que esteja permitindo o acesso não autorizado ao sistema.
3. Identificar e corrigir todas as vulnerabilidades de segurança existentes no site e no ambiente de hospedagem que possam ter sido exploradas ou que possam ser exploradas no futuro.
4. Implementar medidas de segurança robustas e eficazes para prevenir futuras invasões e garantir a integridade e a segurança das transações de pagamento.
5. Fornecer orientação detalhada sobre as melhores práticas de segurança para a manutenção contínua do site, visando a proteção a longo prazo.
É Fundamental que o candidato possua experiência comprovada em segurança de aplicações web, resposta a incidentes e remediação de vulnerabilidades. A urgência é alta, e a capacidade de agir rapidamente e de forma decisiva é crucial para restaurar a normalidade das nossas operações.
Categoria TI e Programação
Subcategoria Lojas Virtuais (e-commerce)
Qual é o alcance do projeto? Bug ou alteração pequena
Prazo de Entrega: Não estabelecido
Habilidades necessárias