Техническое задание: Аудит кибербезопасности и пентестинг веб-ресурса

Необходимо выполнить профессиональную проверку безопасности сайта для оценки его устойчивости к кибератакам и защиты конфиденциальных данных.

Основные цели работы

  • Проведение этического взлома (пентестинга) для моделирования действий злоумышленника.
  • Комплексный анализ и оценка текущего уровня защиты данных.
  • Выявление уязвимостей, которые могут привести к несанкционированному доступу, взлому или утечке информации.
  • Составление отчета с классификацией найденных проблем по степени критичности.
  • Предоставление рекомендаций по устранению выявленных недостатков безопасности.

Ожидаемые результаты

Исполнитель должен предоставить детализированный отчет, включающий:

  • Перечень обнаруженных уязвимостей (например, инъекции, XSS, CSRF, неправильные настройки и т.д.).
  • Оценку потенциального ущерба для каждого риска.
  • Четкий план действий по устранению каждой проблемы.
  • Общую оценку уровня безопасности ресурса.

Работа должна быть выполнена профессионально, с соблюдением этических норм и согласованных рамок тестирования.