Zlecenie 7390003 - Wykonanie testów bezpieczeństwa aplikacji mobilnej...

   
Zamówienie 7390003 (zakończone)
źródło Internet
data publikacji 2020-03-17
przedmiot zlecenia
Wykonanie testów bezpieczeństwa aplikacji mobilnej O!polskie Muzea z systemem CMS.
wykonanie testów aplikacji mobilnej O!polskie
Muzea z systemem CMS. Aplikacja mobilna O!Polskie Muzea jest projektem dofinansowanym przez Ministerstwo Kultury i Dziedzictwa Narodowego w ramach programu Kultura Cyfrowa. Zakres przedmiotu zamówienia obejmuje:
Testy aplikacji mobilnych Android oraz iOS (ok. 7 unikalnych widoków). Testy metodą whitebox lub greybox powinny dotyczyć w szczególności:
analizy podatności Cross-Site Scripting
sprawdzenia, czy zaimplementowany został mechanizm pinningu certyfikatów,
analizy sposobu nawiązywania połączenia SSL/TLS z komponentem serwerowym pod kątem poprawności sprawdzania certyfikatu serwera,
analizy sposobu przechowywania przez aplikację danych uwierzytelniających oraz innych poufnych danych w pamięci masowej telefonu (np. w plikach konfiguracyjnych, plikach cache, plikach tymczasowych, bazach sqlite, we współdzielonej pamięci masowej itp.) pod kątem możliwości wycieku tych danych w razie kradzieży telefonu lub zainstalowania złośliwej aplikacji,
Testy systemu CMS (ok. 10 podstron, 2-3 grupy użytkowników). Testy metodą blackbox powinny dotyczyć w szczególności:
próby lokalizacji ukrytych katalogów i plików
próby wywołania błędów / wyjątków w aplikacji
poszukiwania wycieków danych (np. technika google hacking, analiza pliku robots.txt).
poszukiwania podatności klas: SQL Injection, Xpath Injection, NoSQL Injection, XXE, XSS - reflected oraz stored
analizy problemów z uwierzytelnianiem i autoryzacją (np. próby dostępu do zasobów bez uwierzytelnienia, próby dostępu do zasobów administracyjnych przez zwykłego użytkownika, próby przełamania ekranów logowania-w tym próby brute force danych dostępowych)
możliwości otrzymania nieautoryzowanego dostępu na poziomie systemu operacyjnego i uzyskanie w ten sposób dostępu do źródeł aplikacji, bazy danych, innych poufnych informacji
analiza błędów logicznych
próby wykrycia innych, znanych podatności, np.: path traversal, open redirection, cross site request forgery, server side request forgery, server side template injection.
detekcja ogólnie znanego oprogramowania (aplikacje, biblioteki, systemy wspomagające). Po wykryciu nieaktualnych wersji, próby lokalizacji znanych, istotnych podatności w kilku wybranych źródłach
Testy powinny być wykonane zgodnie z metodologiami:
OWASP TOP 10 (bezpieczeństwo aplikacji webowych, bezpieczeństwo aplikacji mobilnych)
OWASP ASVS w zakresie testów aplikacji webowych
OSSTMM ogólne prowadzenie prac audytowych
Wykonawca zobowiązuje się do ponownego wykonania testów oraz w razie potrzeby retestów (max 1 retesty) po usunięciu zgłoszonych błędów przez Zamawiającego.
Dla potrzeb realizacji przedmiotu zamówienia, Wykonawca będzie zobowiązany zapewnić, korzystając z własnych zasobów kadrowych, zespół projektowy do wykonania przedmiotu zamówienia w skład którego wchodzić będzie przynajmniej 1 osoba, posiadająca ważny certyfikat Certified Information Systems Security Professional oraz OSCP (Offensive Security Certified Professional). Kopie certyfikatów jw. poświadczone za zgodność z oryginałem Wykonawca zobowiązany jest przedłożyć Zamawiającemu wraz z ofertą.
Wykonawca powinien wykazać wraz ze złożeniem oferty a to pisemnym dokumentem referencji wystawionym przez zleceniodawcę tego zadania doświadczenie własne w prawidłowej realizacji-nie wcześniejszej niż 3 lata przed datą ogłoszenia niniejszego zapytania ofertowego - minimum dwóch (dwóch) realizacji z zakresu testu i audytu bezpieczeństwa aplikacji udostępnianych za pośrednictwem sieci Internet o wartości każdej takiej realizacji z osobna nie mniejszej niż 5000,00 zł netto.
branża Komputery, informatyka, technika biurowa
podbranża usługi informatyczne, oprogramowanie komputerowe
forma zapytanie ofertowe
typ zlecenia usługi, wykonanie
kraj realizacji Polska
województwo realizacji Opolskie
kraj organizatora Polska
województwo organizatora Opolskie

Zamieszczone dane to tylko fragment informacji – aby uzyskać dostęp aktywuj darmowy test lub zaloguj się

WYŚWIETL PODOBNE ZAMÓWIENIA Z BRANŻY: usługi informatyczne , oprogramowanie komputerowe

       
nr Termin Organizator Przedmiot
10424206 2024-04-24
godz. 10:00
Lubelskie Dostawa wyposażenia komputerowego oraz edukacyjnego do Szkół Podstawowych w Wyrykach i Kaplonosach. Część 1: Część 1 - Dostawa wyposażenia komputerowego oraz wyposażenia pracowni...
10449601 2024-04-24
godz. 12:00
Mazowieckie Modernizacja zestawów pomiarowych ROMES oraz dostarczenie serwera z oprogramowaniem postprocesingowym do przetwarzania zgromadzonych danych pomiarowych
10415581 2024-04-25
godz. 12:00
Pomorskie PWK ZU/127/2024/IO Dostarczenie oprogramowania do analizy sieci eleketroenergetycznej Rafinerii Gdańskiej Sp. z o.o.
10458702 2024-04-26
godz. 10:00
Kujawsko-Pomorskie ZAKUP SPRZĘTU INFORMATYCZNEGO I OPROGRAMOWANIA Część 1: Komputer stacjonarny wraz z oprogramowaniem (35 szt.) do pracy biurowej. Szczegółowy opis Części 1 zamówienia zawiera Specyf...
10376375 2024-04-26
godz. 23:59
Mazowieckie CSP_2024_01_01133_Cyfryzacja i robotyzacja procesu produkcji w Zakładzie Produkcyjnym Ciech Soda Polska w Inowrocławiu. Wdrożenie DCS i Production Intelligence
10456916 2024-04-29
godz. 00:00
Mazowieckie Dostawa, wdrożenie i utrzymanie systemu zarządzania stacjami ładowania samochodów elektrycznych
10462370 2024-04-29
godz. 09:00
Wielkopolskie Dostawa sprzętu komputerowego i oprogramowania dla IPN–KŚZpNP Oddział w Poznaniu Część 1: Przedmiotem umowy jest dostawa sprzętu komputerowego PC w obudowie AIO i oprogramowania ...
10406429 2024-05-08
godz. 10:00
Mazowieckie Zakup subskrypcji RHEL wraz z serwisem oprogramowania i wsparciem merytorycznym dla dystrybucji RHEL i wykorzystywanego na niej oprogramowania open source
10393397 2024-05-10
godz. 00:00
Małopolskie Wdrożenie szyny danych ESB (Electronic Service Bus).
10428694 2024-05-20
godz. 10:00
Mazowieckie Wykonanie obsługi serwisowej oraz bieżącego nadzoru systemu obsługi szpitala produkcji CompuGroup Medical Polska Sp. z o.o. PIMMSWiA-2375/27/03/01/2024