Аудит безопасности веб‑формы и процесса сбора данных
Выполняю комплексный анализ формы сбора заявок и сопутствующего процесса: проверяю защиту от XSS, CSRF, инъекций, корректность валидации полей, безопасность передачи данных, хранение и обработку персональных данных. Оцениваю риски утечек и несоответствия требованиям 152‑ФЗ. Формирую отчёт с перечнем уязвимостей, уровнем критичности и конкретными рекомендациями по исправлению. Отдельно анализирую логику обработки данных и сценарии аномального поведения (переполнение, некорректные типы, массовые запросы).
Заказчик получит:
Результат — архив (.zip): PDF‑отчёт, код (Python/Java), данные (CSV/XLSX), инструкция (MD/TXT).
До начала работы заказчик должен предоставить:
Ссылка на форму, краткое описание процесса (куда уходят данные, в какую CRM/таблицу, как обрабатываются), доступы для тестирования (если есть тестовый стенд), описание требований к ПДн (если известны).