Sobre este projeto
it-programming / others-5
Aberto
Contexto Geral do Projeto
Atividades principais: - Inventário & mapeamento: listar so, serviços, portas e dependências de cada vps. - Pentest interno (DAST): configurar Nessus, Openvas ou owasp zap, rodar scan autenticado (contas admin/usuário) e gerar relatório cvss. - Correção & hardening: aplicar patches e boas práticas (CIS Benchmark, firewall, Fail2Ban, TLS 1.2+/1.3, backup criptografado). - Documentação das correções: planilha "falha - ação - evidência" + relatório executivo. - Preparação para pentest oficial: criar contas de teste (admin/user) e termo de autorização, indicando janela de teste. - Suporte ao re-scan oficial: acompanhar um outro técnico que vai fazer re-scan até obter "zero vulnerabilidades críticas/altas". Entregas a serem feitas: - Relatório técnico do scan interno (PDF). - Plano de ação e evidências de correção. - Contas de teste + documento de autorização do scan oficial.
Categoria TI e Programação
Subcategoria Outros
Tamanho do projeto Médio
Isso é um projeto ou uma posição de trabalho? Um projeto
Disponibilidade requerida Conforme necessário
Prazo de Entrega: Não estabelecido
Habilidades necessárias