募集終了リモートワークオンライン面談可

PHP製システム群のセキュリティ脆弱性対応

50 ~ 70万円/月額想定年収:600 ~ 840万円

140~180時間

30日

業務委託(フリーランス)

日本橋

職務内容

大手不動産系グループのPHP製業務システム(約50個のアプリケーション/サイト) に関し、セキュリティ脆弱性対策を目的として以下3Phaseの改修を行います。 工程1 PHP製ApplicationのHTTPS→HTTP化 PHP製システムがListenする通信をHTTPS暗号化→HTTP平文に変更します。 As-Isの通信経路はWAF(WebApplicationFirewall)→(HTTPS)→ApplicationServer→PHP となっているが、To-BeはSSL復号化をWAFにて実施することになるため、通信経路は WAF(WebApplicationFirewall)→(HTTP)→ApplicationServer→PHPとなります。 これに伴い、ApplicationServer若しくはPHP側がHTTPSを前提としている箇所を洗い出し、 全てHTTP前提となるよう改修します。 工程2 PHP製ApplicationのXSS脆弱性対応 脆弱性診断の結果を受けて、各PHPアプリケーションのXSS (クロスサイトスクリプティング)対策の改修を実施します。 工程3 PHP製Application群のUpdate PHP製システムに以下のセキュリティ脆弱性が存在します。 ・PHPVersionサポート切れ(5.X/7.1/7.2/7.3→8.Xへマイグレーション) ・PHPWebAppFrameworkVersionサポート切れ(CakePHP/Laravel→同FW最新VerへVerUp) ・UIjavascriptFramework(ほぼ全てjQuery/jQueryPlugin→同FW最新VerへVerUp) これらの課題を解消すべく、システムを改修します。

最寄駅

必須スキル

PHPサーバサイド開発経験 何らかのWebMVC系フレームワーク(Laravel等)/html/css リモートワーク下でのチャット(Slack等)を利用した積極的コミュニケーション能力 コミュニケーション好きなタイプの方

尚可スキル

PHPVer.7以上での開発経験(Ver.8だとベスト) PHPVer.5.X系からVer.8系へのVersionUpプロジェクトのご経験 改修・エンハンス案件ではなく新規システム構築プロジェクトのご経験 技術調査/メンバ教育 プロジェクトマネージメント スケジュール策定/進捗管理/プロジェクト計画書作成のご経験

商談回数

WEB1回

情報提供元: FREE-DA(フリーダ)

2年以上前