Kyberneticka bezpecnost
Publikována
Komplexní bezpečnostní audit webové aplikace a infrastruktury
0 zobrazení
2 nabídek
Publikováno 29. 3. 2026
Popis
Hledáme certifikovaný tým pro provedení kompletního bezpečnostního auditu naší SaaS platformy. Rozsah zahrnuje: penetrační testy webové aplikace (OWASP Top 10), audit cloud infrastruktury (AWS), revizi přístupových oprávnění, testování API endpointů a social engineering test (phishing simulace). Aplikace je postavena na React frontend + .NET Core API, běžící na AWS ECS. Výstupem musí být strukturovaná zpráva s kategorizací zranitelností (CVSS), doporučenými opravami a executive summary pro management.
Požadované technologie
.NET Core
React
Docker
AWS
Linux
Akceptační kritéria
-
Penetrační test dle OWASP Top 10Důležité
Kompletní penetrační test webové aplikace a API s využitím manuálních i automatizovaných metod.
-
Audit AWS infrastrukturyDůležité
Revize konfigurace AWS (IAM, security groups, S3 policies, ECS), včetně srovnání s CIS benchmarkem.
-
Závěrečná zpráva s CVSS hodnocenímDůležité
Strukturovaná zpráva se všemi nálezy, CVSS skóre, prioritizací a doporučenými opravami.
Detail poptávky
- Rozpočet 200 000 – 350 000 Kč
- Typ rozpočtu Neuvedeno
- Konec soutěže 15. 4. 2026
- Termín dokončení 16. 5. 2026
- Priorita Střední
- Nabídek 2
Máte zájem?
Přihlaste se pro podání nabídky k této poptávce.
Přihlásit seNemáte účet? Zaregistrujte se