Realizado

Proteção de servidores - Hardening, pentest interno e suporte ao pentest

Publicado em 10 de Abril de 2025 dias na TI e Programação

Sobre este projeto

Aberto

Precisamos de um profissional para elevar a segurança de duas VPS, executar scan autenticado, corrigir vulnerabilidades, documentar as ações e preparar o ambiente para o scan oficial .

Contexto Geral do Projeto

Atividades principais: - Inventário & mapeamento: listar so, serviços, portas e dependências de cada vps. - Pentest interno (DAST): configurar Nessus, Openvas ou owasp zap, rodar scan autenticado (contas admin/usuário) e gerar relatório cvss. - Correção & hardening: aplicar patches e boas práticas (CIS Benchmark, firewall, Fail2Ban, TLS 1.2+/1.3, backup criptografado). - Documentação das correções: planilha "falha - ação - evidência" + relatório executivo. - Preparação para pentest oficial: criar contas de teste (admin/user) e termo de autorização, indicando janela de teste. - Suporte ao re-scan oficial: acompanhar um outro técnico que vai fazer re-scan até obter "zero vulnerabilidades críticas/altas". Entregas a serem feitas: - Relatório técnico do scan interno (PDF). - Plano de ação e evidências de correção. - Contas de teste + documento de autorização do scan oficial.

Categoria TI e Programação
Subcategoria Outros
Tamanho do projeto Médio
Isso é um projeto ou uma posição de trabalho? Um projeto
Disponibilidade requerida Conforme necessário

Prazo de Entrega: Não estabelecido

Habilidades necessárias

Outro projetos publicados por M. L.