Evaluando propuestas

App de autenticación otp - Realizar revisión de seguridad.

Publicado el 04 Diciembre, 2023 en Programación y Tecnología

Sobre este proyecto

Abierto

Necesitamos un experto en  ciberseguridad para desempeñar una revisión general de la APP en su infraestructura y realizar pruebas de pentesting en nuestra aplicación y sistema.

El sistema esta compuesto por la aplicacion en versión android/ios y un sistema web estas 2 se desarrollan en flutter y dynamo e implementan herramientas Jwt, Oauth y Cognito de aws.

El alcance de la aplicación y el sistema web es para un perfil de empresas que requieran autentificacion otp para autorizar procesos internos con sus usuarios


Requerimientos clave:
- Competencia en la realización de pruebas de penetración integrales.
- Experiencia en análisis de infraestructura para vulnerabilidades de seguridad.
- Gran conocimiento de los sistemas de autenticación OTP.

Alcance del trabajo:
- Realizar una prueba de penetración integral para toda la infraestructura de la aplicación de autenticación OTP.
- Identificar y explotar cualquier vulnerabilidad de seguridad.
- Proporcionar documentación detallada de los hallazgos y recomendaciones de mejora.

Entregables:
- Informe detallado que describe las vulnerabilidades descubiertas y los pasos tomados para explotarlas y solucionarlas en la mayor medida posible.
- Recomendaciones para fortalecer la seguridad de la aplicación.
- Cualquier documentación adicional o evidencia de pruebas de penetración exitosas.

Contexto general del proyecto

Proyecto desarrollado en flutter y dynamo, con version android y ios. Con implementaciones Jwt, Oauth y Cognito de aws.

Categoría Programación y Tecnología
Subcategoría Programación de Apps. Android, iOS y otros
¿Cuál es el alcance del proyecto? Cambio mediano
¿Es un proyecto o una posición? Un proyecto
Actualmente tengo No aplica
Disponibilidad requerida Según se necesite
Plataformas requeridas Android, iPhone
Necesito Modificar una app existente
Tipo de app Otro
Necesita backend
Procesador de pago No

Plazo de Entrega: No definido

Habilidades necesarias