Пентест статического сайта для BestChange – только с сертификатом OSCP/OSWE/BSCP/eWPT/CEH

Бюджет: по договоренности
Нужен внешний аудит безопасности сайта обменного сервиса для подключения к мониторингу BestChange. BestChange принимает отчёт только от специалиста с подтверждаемой квалификацией, поэтому откликайтесь, пожалуйста, только при наличии действующего сертификата: OSCP, OSWE, OSEP, BSCP, eWPT/eWPTX, CEH – или публичного рейтинга на Standoff 365 / HackerOne.

Объём (узкий):
- статический сайт (HTML/CSS/JS, RU/EN), без CMS, без регистрации и личных кабинетов, без базы данных на стороне сайта;
- один публичный API калькулятора курса (GET-запросы без авторизации);
- XML-файл курсов для BestChange.
Telegram-бот и серверы в объём не входят.

Что нужно:
- проверка методом серого ящика по перечню BestChange: TLS и заголовки, сбор информации, валидация входных данных, атаки на пользователей (XSS, clickjacking, CORS и т.п.), отказоустойчивость, бизнес-логика API;
- отчёт: оценка уровня защищённости, перечень уязвимостей с критичностью и рекомендациями по исправлению;
- повторная проверка после исправлений.

В отклике укажите, пожалуйста:
1. Ваш сертификат и ссылку на его проверку.
2. Цену (вместе с повторной проверкой) и срок.
3. Пример отчёта (обезличенный).
4. Проводили ли аудит для обменников или для BestChange.

Данные выбранного исполнителя мы заранее согласуем с BestChange, до начала работ.
Опубликован 27.09.2026 в 09:17

Выберите способ верификации:

Обновите страницу после прохождения верификации.