Analisando propostas

Pen Test - Saas - Black Box E Gray Box

Publicado em 08 de Março de 2025 dias na TI e Programação

Sobre este projeto

Aberto

Tenho um SaaS e preciso de um profissional especializado em Penetration Testing (Pentest) para identificar vulnerabilidades de segurança no sistema. O teste será realizado em dois níveis:

Black Box: O testador não terá nenhuma informação privilegiada sobre o sistema, simulando um ataque externo real.
Gray Box: O testador receberá credenciais de um usuário comum para analisar possíveis falhas de escalonamento de privilégios e vulnerabilidades internas.
Entregáveis esperados:
✔ Relatório detalhado das vulnerabilidades encontradas
✔ Classificação dos riscos (crítico, alto, médio, baixo)
✔ Recomendações de mitigação para cada vulnerabilidade

Requisitos:
✔ Experiência comprovada com pentests em aplicações SaaS
✔ Conhecimento em OWASP Top 10 e outras metodologias de segurança
✔ Ferramentas comuns de pentest (Burp Suite, owasp zap, etc.)

Se você tem experiência na área e pode entregar um relatório claro e detalhado, envie sua proposta com um orçamento e estimativa de tempo para conclusão.

Categoria TI e Programação
Subcategoria Outros
Tamanho do projeto Médio
Isso é um projeto ou uma posição de trabalho? Um projeto
Tenho, atualmente Não se aplica
Disponibilidade requerida Conforme necessário

Prazo de Entrega: Não estabelecido

Habilidades necessárias

Outro projetos publicados por R. G.