Задание: Специалист по защите информации. Пентест статического сайта для BestChange - только с сертификатом OSCP/OSWE/BSCP/eWPT/CEH (Дистанционная работа)
Нужен внешний аудит безопасности сайта обменного сервиса для подключения к мониторингу BestChange. BestChange принимает отчёт только от специалиста с подтверждаемой квалификацией, поэтому откликайтесь, пожалуйста, только при наличии действующего сертификата: OSCP, OSWE, OSEP, BSCP, eWPT/eWPTX, CEH - или публичного рейтинга на Standoff 365 / HackerOne. Объём (узкий): - статический сайт (HTML/CSS/JS, RU/EN), без CMS, без регистрации и личных кабинетов, без базы данных на стороне сайта; - один публичный API калькулятора курса (GET-запросы без авторизации); - XML-файл курсов для BestChange. Telegram-бот и серверы в объём не входят. Что нужно: - проверка методом серого ящика по перечню BestChange: TLS и заголовки, сбор информации, валидация входных данных, атаки на пользователей (XSS, clickjacking, CORS и т.п.), отказоустойчивость, бизнес-логика API; - отчёт: оценка уровня защищённости, перечень уязвимостей с критичностью и рекомендациями по исправлению; - повторная проверка после исправлений. В отклике укажите, пожалуйста: 1. Ваш сертификат и ссылку на его проверку. 2. Цену (вместе с повторной проверкой) и срок. 3. Пример отчёта (обезличенный). 4. Проводили ли аудит для обменников или для BestChange. Данные выбранного исполнителя мы заранее согласуем с BestChange, до начала работ.