Test penetracyjny aplikacji mobilnej i API

Zleceniodawca
no avatar
RnsGroupspzoo
Opis

Dla klienta, który dostarcza infrastrukturę do e podpisów, potrzebujemy testów penetracyjnych.

Zakres działań:

1. Aplikacja mobilna Android i iOS do podpisu elektronicznego z kluczem w module bezpieczeństwa telefonu (atestacja kluczy, biometria, rejestracja urządzenia).

2. Interfejs REST API w modelu white label, w tym izolacja danych i dowodów między klientami (tenantami) oraz kontrola dostępu według ról.

3. Strony podpisu w przeglądarce (passkey WebAuthn, kod SMS).

4. Test sprawdzający po usunięciu podatności.

Wymagania:

- metodyka OWASP MASVS (aplikacja mobilna) i OWASP ASVS (API i aplikacja webowa),

- raport z klasyfikacją podatności (krytyczne, wysokie, średnie, niskie) i zaleceniami naprawy,

- wykonawca niezależny od zespołu projektu i niepowiązany z 16IT osobowo ani kapitałowo,

- test na środowisku testowym w konfiguracji produkcyjnej, dostęp zdalny.

Opublikowano
13 godzin temu
Kategoria
Prawa autorskie
Przeniesienie praw autorskich

Wysłane oferty (9)

Na Poziomie
Na Poziomie
3 umowy
13 godzin temu
3d
administracja stron
adobe creative suite
+ 51 więcej
adobe illustrator
adobe photoshop
aplikacje mobilne
+ 23 więcej
Budżet
15853,67 PLN
Prawa autorskie
Przeniesienie praw autorskich
Ważne przez
90 dni

Najnowsze zlecenia z kategorii