Evaluating bids

Pen Test - Saas - Black Box E Gray Box

Published on the March 08, 2025 in IT & Programming

About this project

Open

Tenho um SaaS e preciso de um profissional especializado em Penetration Testing (Pentest) para identificar vulnerabilidades de segurança no sistema. O teste será realizado em dois níveis:

Black Box: O testador não terá nenhuma informação privilegiada sobre o sistema, simulando um ataque externo real.
Gray Box: O testador receberá credenciais de um usuário comum para analisar possíveis falhas de escalonamento de privilégios e vulnerabilidades internas.
Entregáveis esperados:
✔ Relatório detalhado das vulnerabilidades encontradas
✔ Classificação dos riscos (crítico, alto, médio, baixo)
✔ Recomendações de mitigação para cada vulnerabilidade

Requisitos:
✔ Experiência comprovada com pentests em aplicações SaaS
✔ Conhecimento em OWASP Top 10 e outras metodologias de segurança
✔ Ferramentas comuns de pentest (Burp Suite, owasp zap, etc.)

Se você tem experiência na área e pode entregar um relatório claro e detalhado, envie sua proposta com um orçamento e estimativa de tempo para conclusão.

Category IT & Programming
Subcategory Other
Project size Medium
Is this a project or a position? Project
I currently have Not applicable
Required availability As needed

Delivery term: Not specified

Skills needed

Other projects posted by R. G.