Информационная безопасность — удалённая работа в Москве
Дата: 2025-04-18
Детали
Регион
Москва
Занятость
дистанционно
Стоимость
договорная
Дата публикации
2025-04-18
Описание
Защитить: сервер. Техническое задание На внешнее тестирование безопасности удалённого сервера (black-box, без внутренних доступов) Цель Провести внешнее тестирование безопасности публично доступного Linux-сервера (black-box режим). Необходимо выявить уязвимости, которые могут быть использованы для получения несанкционированного доступа, раскрытия информации, отказа в обслуживании или выполнения кода исключительно по сети, без входа на сервер. Область тестирования (Scope) 1. Сетевая поверхность Сканирование открытых портов (TCP/UDP). Определение активных сервисов, версий, fingerprinting ОС и middleware. Анализ конфигурации firewall на предмет утечек, открытых нестандартных сервисов. Проверка на экспонирование внутренних сервисов (например, docker, redis, debug-серверы). 2. Протоколы и шифрование Проверка TLS/SSL конфигурации (поддержка устаревших протоколов, HSTS, forward secrecy, сертификаты). Анализ открытых сервисов на предмет использования небезопасных протоколов (FTP, Telnet, SMB, и т.д.). 3. Уязвимости публичных сервисов Поиск CVE, характерных для ОС и обнаруженных сервисов (nmap + vulners, whatweb, etc). Тестирование на наличие известных уязвимостей (RCE, LFI, SSRF, directory traversal, etc). Проверка HTTP/HTTPS-сервисов на: Отдачу чувствительных файлов (.env, конфиги, логи) Directory listing Неавторизованные панели или эндпоинты Ошибки конфигурации (CORS, CSP, MIME-sniffing и др.) 4. Устойчивость к атакам Тестирование поведения при перегрузке/slowloris-атаках (ограничено по интенсивности). Проверка защиты от brute-force (rate-limit, lockout). Fuzzing URL-путей, параметров, заголовков (XSS, injection, CRLF и др.). 5. Метаданные и избыточная информация Анализ HTTP-заголовков на наличие лишней информации (технологии, версии, debug-флаги). Проверка содержимого robots.txt, sitemap.xml, headers, ошибки 4xx/5xx на утечки. Проверка на наличие открытых бакетов, файлов конфигурации, history-файлов.
Похожие заказы
Настройка Cisco
дистанционно
договорная
Сетевое оборудование: коммутатор, L3 коммутаторы и dhcp сервер. Есть 2 L3 коммутатора. Между ними агрегированный канал. От каждого идёт L2 коммутатор от которых идут Пу каждый в совсем VLAN. На L3 коммутаторах разные VLAN. От одного L3 коммутатора идёт dhcp сервер, который должен раздавать ip и default getaway для пк.
Москва
Фрилансеры
2025-05-04
Администрирование сайта
дистанционно
договорная
Консультация. Корпоративный сайт. Платформа: 1С-Битрикс. Объём сайта: 10 страниц.
Красноярск
Фрилансеры
2025-05-04
Системные администраторы
дистанционно
договорная
Cмотрите рекламу — получайте дeньги! на cайтe: вес𝘖.рф Cмотрите короткие рекламные ролики и зарабатывайте до 600 ₽ в час. Уже за первый просмотр вы получите бонус 200 ₽, который можно сразу вывести! Заходите на cайт: вес𝘖.рф. Оборудование: Cмотрите рекламу — получайте дeньги! на cайтe: вес𝘖.рф Cмотрите короткие рекламные ролики и зарабатывайте до 600 ₽ в час. Уже за первый просмотр вы получите бонус 200 ₽, который можно сразу вывести! Заходите на cайт: вес𝘖.рф. Cмотрите рекламу — получайте дeньги! на cайтe: вес𝘖.рф Cмотрите короткие рекламные ролики и зарабатывайте до 600 ₽ в час. Уже за первый просмотр вы получите бонус 200 ₽, который можно сразу вывести! Заходите на cайт: вес𝘖.рф. Cмотрите рекламу — получайте дeньги! на cайтe: вес𝘖.рф Cмотрите короткие рекламные ролики и зарабатывайте до 600 ₽ в час. Уже за первый просмотр вы получите бонус 200 ₽, который можно сразу вывести! Заходите на cайт: вес𝘖.рф.
Москва
Фрилансеры
2025-05-03
Администрирование сайта
дистанционно
договорная
Подготовить сайт для подключения к эквайрингу. Сайт-визитка. Платформа: Tilda. Настроить: оферта; цены на товары; лицензия; реквизиты компании; доступные способы оплаты; способы, география и стоимость доставки; способы вернуть деньги за товар или отказаться от услуги; политика конфиденциальности; соглашение на обработку персональных данных;.
Москва
Фрилансеры
2025-05-03
Хостинг
дистанционно
договорная
Объём диска: до 40 Гб. Арендую сервер. Нужно перенести туда мой сайт с тильды. На сервере поднять VPN для личного использования. Создать простого телеграм-бота: 1. Проверка подписки на ТГ. 2. По полученным данным из ссылки дать 2-3 задания пользователю и проверить полученный ответ. Создать интерфейс для добавления заданий пользователям.
Москва
Фрилансеры
2025-05-03
Настройка сетевого оборудования
дистанционно
договорная
Сетевое оборудование: роутер, маршрутизатор, сетевой мост. Настройка домашней сети на зарубежный сервер (без впн, чтоб подключаясь к домашнему WiFi, показывался ip адрес зарубежного сервера). Роутер Mikrotik hap ac 2.
Москва
Фрилансеры
2025-05-03
Настройка сетевого оборудования
договорная
Сетевое оборудование: роутер. Марка и модель сетевого оборудования: МГТС. Скорее перегнул оптоволоконный кабель. Пожелания и особенности: Скорее замена кабеля.
Москва
Фрилансеры
2025-05-03