Кібероборона України: розробка інструментів
Budget: $5,000 – $10,000 USD
Прагну залучити фахівця, який допоможе створити інструменти активного кіберзахисту для державних і волонтерських ініціатив України.
Основні компетенції, які стануть у пригоді:
• Програмування на C, C++, Python, JavaScript, Assembly та Java — потрібно вміти комбінувати високорівневу й низькорівневу логіку.
• Глибоке розуміння Windows, Linux і macOS, зокрема системних процесів, файлових структур та моделей прав доступу.
• Впевнена робота з мережевими протоколами TCP/IP, HTTP і FTP, а також розуміння типових вразливостей у сервісах.
Що саме очікую одержати:
1. Набір модулів для моніторингу та раннього виявлення чужих вторгнень.
2. Тестові сценарії, які імітують реальні атаки, щоб ми могли перевіряти готовність власної інфраструктури.
3. Документацію з інструкціями: як розгорнути, як безпечно оновлювати, як виявляти й блокувати підозрілу активність.
Буде перевагою досвід роботи з антивірусними рушіями й брандмауерами, бо доведеться розуміти, як обійти їх для проведення легальних пен-тестів, а також як саме вони блокують шкідливі дії.
Працюємо дистанційно; код має бути чистим, коментованим і легко перевірятися на Git-репозиторії. У відповідях коротко опишіть свій досвід із подібними проєктами та очікувані терміни на створення першої робочої версії.
Основні компетенції, які стануть у пригоді:
• Програмування на C, C++, Python, JavaScript, Assembly та Java — потрібно вміти комбінувати високорівневу й низькорівневу логіку.
• Глибоке розуміння Windows, Linux і macOS, зокрема системних процесів, файлових структур та моделей прав доступу.
• Впевнена робота з мережевими протоколами TCP/IP, HTTP і FTP, а також розуміння типових вразливостей у сервісах.
Що саме очікую одержати:
1. Набір модулів для моніторингу та раннього виявлення чужих вторгнень.
2. Тестові сценарії, які імітують реальні атаки, щоб ми могли перевіряти готовність власної інфраструктури.
3. Документацію з інструкціями: як розгорнути, як безпечно оновлювати, як виявляти й блокувати підозрілу активність.
Буде перевагою досвід роботи з антивірусними рушіями й брандмауерами, бо доведеться розуміти, як обійти їх для проведення легальних пен-тестів, а також як саме вони блокують шкідливі дії.
Працюємо дистанційно; код має бути чистим, коментованим і легко перевірятися на Git-репозиторії. У відповідях коротко опишіть свій досвід із подібними проєктами та очікувані терміни на створення першої робочої версії.