Track Penetration Testing (курсовая)
8 000 руб. за проект
Задача
Нужно протестировать сервис на безопасность — провести полноценное тестирование на проникновение методом чёрного ящика. Известен только адрес тестируемого приложения — 92.51.39.106.
Исходные данные
Этап 1. OSINT
Критерии достижения:
Критерии достижения:
Критерии достижения:
Критерии достижения:
Нужно протестировать сервис на безопасность — провести полноценное тестирование на проникновение методом чёрного ящика. Известен только адрес тестируемого приложения — 92.51.39.106.
Исходные данные
- Требования к тестированию. Тестирование должно проходить в рамках пентеста приложения, поэтапно, без деструктивных действий в сторону сервисов и других тестеров. Рекомендуем использовать полезные материалы и open source инструменты, рассмотренные на курсе.
- Требования к отчёту. Отчёт должен быть в форме документа с задокументированными найденными уязвимостями. Чем полнее отчёт, тем лучше. Можно использовать любые инструменты и форматы — PDF, DOCX, MD и Tex, отрендеренный в PDF.
Этап 1. OSINT
Критерии достижения:
- Собрано необходимое количество информации о сервисе, были использованы различные сервисы для получения инфомрации — Google, Shodan, CVE Details.
- Собранная информация систематизирована, имеет прямое отношение к тестируемому сервису, имеет ценность для тестирвоания.
- Полученная информация оценена и проанализирована.
Критерии достижения:
- Исследумое приложение просканировано программными средствами, такими как NMap (Zenmap), XSpider, Nessus, Acunetix. Для сканирования использованы кастомные настройки, улучшающие эффективность сканирования.
- Были проведены сканы на наличие уязвимостей в найденных сервисах. Найденные уязвимости провалидированы и проверены на False Positive срабатывания.
Критерии достижения:
- Приложение протестировано разными способами: как ручными, так и автоматизированными.
- Найденные уязвимости провалидированы и оценены по одной из методик оценки критичности.
- Предложены варианты исправления или рекомендации по быстрому закрытию уязвимости.
Критерии достижения:
- Отчёт содержит всю необходимую информацию о тестировании, имеет чёткую структуру и читабельный вид.
- К каждой уязвимости приложены proof of concept и скриншоты, подтверждающие успешность атаки.
- Отчёт содержит рекомендации по исправлению и аналитические рассуждения тестировщика.
В заказе есть исполнитель
При переводе заказа из архивного в актуальный, текущий исполнитель будет снят с задачи.
Выберите тип сделки
С безопасной сделкой вы всегда сможете вернуть средства, если что-то пойдет не так. С простой сделкой вы самостоятельно договариваетесь с исполнителем об оплате и берете на себя решение конфликтов.