Гарантия возврата
Вернем деньги, если что-то пойдет не так.
KP
Kirill
Верифицированный пользователь
Чат откроется после оплаты
Стоимость услуги
2 990 rub

Срок выполнения

3 дня

Гарантия возврата
Вернем деньги, если что-то пойдет не так.
KP
Kirill
Верифицированный пользователь

Аудит безопасности веб-приложения: поиск уязвимостей и Code Review

Проведу аудит безопасности одного веб-приложения или Telegram-бота и предоставлю подробный отчёт с найденными уязвимостями и рекомендациями по их устранению. Что входит в услугу: * Аудит одного веб-приложения или Telegram-бота. * Объём проекта — до 3 000 строк исходного кода. * Один репозиторий или архив с исходным кодом. * Статический анализ безопасности (SAST). * Проверка используемых библиотек и зависимостей на наличие известных уязвимостей. * Проверка логики авторизации и обработки пользовательского ввода. * Поиск хардкода (API-ключей, токенов, паролей и других секретных данных). * Проверка кода на наиболее распространённые уязвимости из OWASP Top 10. * Итоговый PDF-отчёт с описанием найденных проблем, уровнем их критичности и рекомендациями по исправлению. Используемые инструменты: * Bandit; * Semgrep; * Flawfinder; * pip-audit; * Trivy; * OWASP Testing Guide. Что получит заказчик: * PDF-отчёт с результатами аудита. * CSV-файл со списком найденных уязвимостей. * Чек-лист рекомендаций по безопасной разработке. Что не входит в стоимость услуги: * Пентест работающего сервера. * Аудит инфраструктуры (Docker, VPS, облачные сервисы). * Проекты объёмом более 3 000 строк кода. * Исправление найденных уязвимостей. * Повторный аудит после внесения изменений. Срок выполнения: * До 2 рабочих дней после предоставления исходного кода. До начала работы необходимо предоставить: * Ссылку на репозиторий с правами на чтение или архив с исходным кодом. * При необходимости — краткое описание архитектуры проекта. * Тестовые данные для входа в систему (если они требуются для анализа логики авторизации).

Заказчик получит:

Детальный PDF-отчёт, таблица .csv со списом уязвимостей, чек-лист по безопасной разработке для вашей команды

До начала работы заказчик должен предоставить:

От вас может понадобиться: - Доступ к исходному коду: Ссылка на приватный репозиторий (GitHub/GitLab) с правами на чтение (Read-only) или архив с кодом. - Описание архитектуры (опционально): Краткое ТЗ или схема того, как работает приложение (где база данных, где API, где фронтенд). - Тестовые доступы (если есть деплой): Логин/пароль от тестового аккаунта для проверки логики авторизации.