-
Спрощена закупівля
-
Мультилотова
-
КЕП
79210000-9 бухгалтерські та аудиторські послуги (інформаційно-консультаційні послуги з проведення зовнішнього оцінювання кібербезпеки компонентів інформаційної інфраструктури банку)
Завершена
1 450 000.00
UAH з ПДВ
Період уточнення:
03.03.2026 15:50 - 09.03.2026 11:00
Відповідь надана
Питання по тех. завданню
Номер:
91c9b0a13bae420d8dc244ee0cca680d
Дата опублікування:
06.03.2026 13:54
Опис:
Добрий день!
1. Що ви включаєте в поняття Grey-Box тестування для PCI DSS, Swift, Bank ID сегментів? Очікується проведення тестування веб застосунків згідно стандарту OWASP TOP 10?
2. Яка частина із "GrayBox інші активні адреси та сайти" для зовнішнього і внутрішнього периметру є веб-застосунками?
Відповідь:
Шановний Учаснику!
АТ "Укрексімбанк" надає тільки ім'я хостів та/або ІР-адреси. В стандарті прямого посилання на рекомендації OWASP немає. Попередні тести проходили з тестуванням вебзастосунків у тому числі. Кількість не можливо вказати, це порушить чистоту тесту BlackBox.
Дата відповіді:
06.03.2026 15:56