O backend da nossa empresa, uma api rest desenvolvida em
node.js, Express e MongoDB, hospedada em um repositório privado no GitHub, foi comprometido com código malicioso. Atualmente, não é possível executá-lo com segurança. Precisamos de um desenvolvedor experiente para realizar uma limpeza completa e garantir que o sistema volte a funcionar de forma segura e estável. Este é um projeto de alta prioridade com um prazo de entrega de 1 dia após a contratação.
O que aconteceu:
O repositório do backend foi infectado com código malicioso, impedindo a execução segura da aplicação.
Tecnologias envolvidas:
Node.js + Express
MongoDB
VPS Linux (apenas o código, não o servidor)
Cerca de 60 arquivos de código próprio
Escopo do Projeto:
1. Encontrar e remover todo o código malicioso do repositório, incluindo arquivos, commits, scripts e dependências comprometidas.
2. Garantir que o backend possa ser instalado e executado novamente em um ambiente limpo, sem a presença do malware.
3. Fornecer um relatório simples detalhando o que foi encontrado, quando o código malicioso foi adicionado e as ações recomendadas (ex: senhas e chaves a trocar, acessos a remover).
4. Oferecer recomendações para prevenir futuras infecções e melhorar a segurança do repositório e do código.
Não incluso no escopo:
Limpeza ou auditoria do servidor (VPS); isso será tratado como um projeto separado, se necessário.
Implementação de novas funcionalidades ou correção de bugs não relacionados à segurança.
Requisitos do Freelancer:
Experiência sólida com desenvolvimento em
Node.js e Git.
Experiência comprovada em análise e remoção de código malicioso ou em resposta a incidentes de segurança.
Capacidade de analisar o código infectado com segurança, sem executá-lo em um ambiente não controlado.
Disponibilidade imediata para iniciar o trabalho logo após a contratação.
Na sua proposta, por favor, informe:
Como você planeja analisar o código com segurança.
Sua capacidade de entregar o projeto em até 1 dia.
Quais informações ou acessos você precisará de nós após a aceitação da proposta.
O acesso ao repositório será liberado somente após a aceitação da proposta, por meio de um convite no GitHub, seguindo as regras do Workana.
Prazo de Entrega: Não estabelecido