Техническое задание: Внутренний аудит безопасности сервера

Для нашего многофункционального веб-портала был успешно проведен внешний аудит информационной безопасности. Следующим этапом является организация и проведение внутреннего аудита безопасности серверной инфраструктуры.

Цель работы

Комплексная оценка защищенности сервера изнутри, выявление уязвимостей в конфигурации, разграничении прав доступа, журналировании и системном ПО, которые не могут быть обнаружены при внешнем сканировании.

Требования к исполнителю

  • Опыт проведения внутренних аудитов безопасности веб-серверов (Linux/Windows).
  • Понимание принципов сетевой безопасности и устройства веб-приложений.
  • Умение четко формулировать требования к доступам для проведения работ.
  • Готовность составить подробный план и методику аудита.

От вас ожидается

  • Предоставление перечня необходимых доступов (тип доступа, уровень привилегий, обоснование необходимости) для проведения внутреннего аудита.
  • Развернутое описание планируемых этапов работ, используемых методов и инструментов.
  • Предварительная оценка сроков выполнения.

Исходные данные

Результаты проведенного внешнего аудита (будут предоставлены выбранному исполнителю).