Dataprev vai contratar ‘hackers do bem’ para testar aplicações na internet

A Dataprev abriu uma consulta pública para a contratação de empresa para proceder a 12 testes e 12 retestes de intrusão para 12 aplicações disponibilizadas na internet, que ficam hospedadas nos data centers da Dataprev no Rio de Janeiro, São Paulo e Distrito Federal. 

As 12 aplicações pertencem ao ambiente de produção e homologação. Não haverá testes em aplicações móveis e wireless, nem em APIs ou análise de código fonte das aplicações.

Como aponta a estatal, os objetivos dos testes serão o de testar e aperfeiçoar os controles de segurança implementados e aumentar o grau de maturidade da equipe de segurança para ações na infraestrutura da Dataprev, de acordo com as lições aprendidas com os resultados dos testes. 

Os ataques incluem SQL Injection, Directory Transversa, Buffer Overflow, Remote Code Inclusion, File Disclosure, Sequestro de Conexões,, Brute Force Login, Descoberta de Credenciais, Eavesdropping, Escalonamento de privilégios, Defacement, PHP Injection, Command Injection Script Injection, Misconfiguration, Server Side Includes (SSI) Injection, Information Leakage, Zero day attacks, Comprometimento do acesso remote, Encobrimento de rastros da invasão, Vírus, Worms e Cavalos de Tróia, etc. 

O cronograma da consulta prevê recebimento de eventuais questionamentos e/ou solicitações de esclarecimentos até 5 de agosto, com a divulgação no site dos questionamentos recebidos e respectivas respostas em 19/8. As inscrições dos interessados na participação da videoconferência com as equipes técnicas e de licitação para dirimir possíveis dúvidas devem ser realizadas pelo email consultapublica.dataprev@dataprev.gov.br ou por telephone (21 3616-7000), até 23 de agosto. A videoconferência será em 25 de agosto. 

A divulgação do Termo de Referência com alterações, se necessárias, será em 16 de setembro. E o encaminhamento das Propostas contendo as respectivas Estimativas de Preços em conformidade com o Termo de Referência eventualmente ajustado em decorrência de questionamentos e/ou solicitações de esclarecimentos apresentados, até 23 de setembro.

Hermann Santos de Almirante

Recent Posts

Menos de 1% dos grandes sites brasileiros está preparado para agentes de IA

Estudo mostra forte contraste entre a maturidade do SEO tradicional e a capacidade dos sites…

6 dias ago

Crianças estão criando vínculos emocionais com IA: pesquisas revelam uma nova preocupação

Inteligências artificiais já são utilizadas por crianças e adolescentes para falar sobre sentimentos, problemas pessoais…

2 semanas ago

Companheiros virtuais de IA: países investigam riscos para crianças e adolescentes

Aplicativos que simulam amizade e relacionamentos afetivos com inteligência artificial levantam preocupações sobre dependência emocional,…

2 semanas ago

Ataques cibernéticos contra tribunais: PF investiga conexão entre invasões na Bahia, Mato Grosso e Senado

Incidentes de segurança atingem sist. do Judiciário, comprometem a continuidade de serviços e levantam suspeitas…

2 semanas ago

Seu rosto virou senha? Mercado Livre e Mercado Pago são questionados por exigência de reconhecimento facial

Idec aciona o Ministério Público Federal e levanta um debate sobre os limites da biometria,…

2 semanas ago

Crime movimentou US$ 154 bilhões em criptomoedas: como funcionam as novas redes criminosas digitais

Estudo da Chainalysis revela crescimento de 162% nas transações ilícitas em 2025, avanço dos golpes…

2 semanas ago