RO Security Tester - Toepassingen PZA
Description du marché
De PZ Antwerpen wenst een opdracht voor een Security test consultant uit te schrijven om de beveiliging van alle genoemde toepassingen van PZ Antwerpen door te lichten. Het evalueren van het veiligheidsniveau gebeurt door middel van aanvallen op de software (web application penetratietest of pentesting). Er worden twee soorten aanvallen gevraagd: ● Black box testing in de rol van een vijandige aanvaller. ●White box testing in de rol van geauthenticeerde gebruikers met verschillende profielen die niet-geautoriseerde handelingen probeert te stellen De testen worden hoofdzakelijk uitgevoerd vanuit de positie van een menselijke actor, niet vanuit geautomatiseerde tools. Er wordt getest met en zonder afscherming met IPS. Een af te spreken selectie aan destructieve testen (bv het injecteren van nieuwe kwetsbaarheden) zijn in scope. Testen door middel van social engineering zijn niet in scope. De opdracht kan worden uitgebreid met of aangepast naar andere projecten of andere klanten naargelang de noden van het bestuur. De omschreven opdrachten betreffen steeds vermoedelijke hoeveelheden. Ze kunnen uitgebreid of verminderd worden overeenkomstig de noden van het bestuur en binnen het kader van dit bestek. De mandagen worden afgeroepen per order. De orders zijn, afhankelijk van de uit te voeren opdrachten, niet altijd doorlopend en/of aaneensluitend.
Pouvoir adjudicateur
Secteur d'activité
Services de technologies de l'information, conseil, développement de logiciels, internet et appui
Recevoir les prochains marchés Informatique & services IT en Belgique par email
Alerte quotidienne · 7 000 nouveaux marchés/jour
Pas de spam · Désabonnement en 1 clic