Informe de Ethical Hacking (Pruebas de Seguridad Web)
Budget: $30 – $250 USD
Solicitud de Cotización para Informe de Ethical Hacking (Pruebas de Seguridad Web)
Descripción del Proyecto:
Somos una empresa tecnológica que requiere la elaboración de un informe profesional de ethical hacking (pentesting básico) para nuestro sitio web.
Alcance del trabajo:
El profesional seleccionado deberá realizar una evaluación de seguridad básica del sitio web y generar un informe en formato PDF que incluya al menos:
Descripción de las pruebas realizadas (black-box o gray-box según lo acordado).
Resultados detallados con evidencias (capturas de pantalla, logs, etc.).
Identificación de vulnerabilidades (OWASP Top 10 como referencia).
Clasificación de riesgos (alto, medio, bajo).
Recomendaciones para mitigación o corrección.
Confirmación de si se realizaron pruebas automatizadas (especificar herramientas utilizadas como OWASP ZAP, Nikto, Burp Suite, etc.).
Contexto técnico del sitio:
El sitio web se encuentra en un ambiente controlado y tiene implementados los siguientes elementos de seguridad:
Cifrado AES-256 para datos personales.
Autenticación Multifactor (MFA).
Política de contraseñas robusta.
Soporte para OAuth 2.0 / OpenID Connect.
El objetivo del informe es demostrar el cumplimiento básico en seguridad y garantizar al cliente que no existen vulnerabilidades críticas.
Entregables esperados:
Informe técnico en PDF (idioma español).
Tiempo estimado de ejecución.
Propuesta económica total.
Requisitos del postulante:
Experiencia comprobable en ethical hacking.
Valoraremos presentaciones previas o muestras de informes anonimizados.
Importante: El acceso al sitio será provisto bajo acuerdo de confidencialidad (NDA) si se selecciona la propuesta.
Si tienes dudas o necesitas más detalles, por favor escríbenos antes de enviar tu propuesta.
Descripción del Proyecto:
Somos una empresa tecnológica que requiere la elaboración de un informe profesional de ethical hacking (pentesting básico) para nuestro sitio web.
Alcance del trabajo:
El profesional seleccionado deberá realizar una evaluación de seguridad básica del sitio web y generar un informe en formato PDF que incluya al menos:
Descripción de las pruebas realizadas (black-box o gray-box según lo acordado).
Resultados detallados con evidencias (capturas de pantalla, logs, etc.).
Identificación de vulnerabilidades (OWASP Top 10 como referencia).
Clasificación de riesgos (alto, medio, bajo).
Recomendaciones para mitigación o corrección.
Confirmación de si se realizaron pruebas automatizadas (especificar herramientas utilizadas como OWASP ZAP, Nikto, Burp Suite, etc.).
Contexto técnico del sitio:
El sitio web se encuentra en un ambiente controlado y tiene implementados los siguientes elementos de seguridad:
Cifrado AES-256 para datos personales.
Autenticación Multifactor (MFA).
Política de contraseñas robusta.
Soporte para OAuth 2.0 / OpenID Connect.
El objetivo del informe es demostrar el cumplimiento básico en seguridad y garantizar al cliente que no existen vulnerabilidades críticas.
Entregables esperados:
Informe técnico en PDF (idioma español).
Tiempo estimado de ejecución.
Propuesta económica total.
Requisitos del postulante:
Experiencia comprobable en ethical hacking.
Valoraremos presentaciones previas o muestras de informes anonimizados.
Importante: El acceso al sitio será provisto bajo acuerdo de confidencialidad (NDA) si se selecciona la propuesta.
Si tienes dudas o necesitas más detalles, por favor escríbenos antes de enviar tu propuesta.