Stručný popis předmětu:
Předmětem zakázky je dodání služby, pomocí které budou provedeny bezpečnostní a penetrační testy interní infrastruktury a sociální inženýring s cílem identifikovat slabá místa, prověřit zabezpečení aplikací a infrastrukturních prvků a dále ověřit, zda:
- lze získat neoprávněný přístup k službám, datům či informačním systémům objednatele,
- lze neoprávněně modifikovat nebo zničit data objednatele,
- lze narušit dostupnost služeb nebo informačních systémů objednatele,
- lze získat autentizační údaje zaměstnanců objednatele či jiných osob,
- lze zneužít ICT infrastrukturu objednatele,
a poskytnout o tom důkazy. Veškeré testy musí být prováděny nedestruktivně tak, aby nedošlo ke ztrátě nebo porušení dat nebo dlouhodobému výpadku služby. Výsledky testů musí být kvantifikovatelné, opakovatelné a založené na faktech zjištěných během testování. Reportované výsledky musí obsahovat informace o potenciálním riziku, konkrétním postupu nápravy a pravděpodobnosti zneužití v praxi.
Nabídky, resp. žádosti o účast podávat na:
prostřednictvím elektronického nástroje E-ZAK (https://www.zakazkyfm.cz)