Sobre este projeto
it-programming / web-development
Aberto
Teste de intrusão abrangente para meu sistema de CRM. A avaliação deve incluir duas metodologias de teste distintas para garantir uma cobertura de segurança completa:
1. Teste *Black Box*: Esta fase envolverá o teste do sistema de CRM sem qualquer conhecimento prévio ou credenciais, simulando a perspectiva de um atacante externo. Deve-se coletar as senhas super adm e repassada em uma planilha, deve-se verificar qual o 2fa dando apenas os 4 últimos dígitos para comprovação de acesso.
2. Teste *Grey Box* Esta fase será realizada com credenciais de teste limitadas — especificamente com o mínimo de permissões possível — para simular um ataque realizado por um usuário interno ou a partir de uma conta de baixo privilégio.
O valor do projeto estimado é para apenas o teste 1, caso o Pentester/Ethical Hacker consiga acessar ou os logs/senhas de acesso abriremos um segundo projeto para o teste 2 e negociaremos o valor da segunda etapa
O objetivo principal é identificar e relatar quaisquer vulnerabilidades de segurança, fragilidades ou configurações incorretas no sistema CRM que possam ser exploradas e ocorrer a intrusão. Espera-se que o freelancer forneça um relatório detalhado descrevendo as descobertas, a gravidade de cada uma e as medidas de correção recomendadas, bem como os dados expostos.
Categoria TI e Programação
Subcategoria Programação
Qual é o alcance do projeto? Bug ou alteração pequena
Prazo de Entrega: Não estabelecido
Habilidades necessárias