핵심 요구사항
- React/Node.js/MongoDB 시큐어 코드 리뷰 및 OWASP Top 10 취약점 식별
- 취약점 직접 패치 및 코드 주석 처리
- 수정 검증을 위한 실제 침투 테스트 수행
- 인증·결제·데이터 저장 등 핵심 영역 보안 강화
- 취약점-패치-재테스트 매핑 보고서 작성
- NDA 체결 및 관련 과거 실적(리다크션 보고서/CVE) 제시
여러 프리랜서가 이어붙여 만든 프로덕션 사이트의 보안을 진단·개선하는 프로젝트입니다. React·Node.js·MongoDB 코드베이스를 라인 단위로 검토해 OWASP Top 10 취약점을 찾아 직접 패치하고, 침투 테스트로 수정 결과를 검증한 뒤 취약점-패치-재테스트를 매핑한 보고서를 제출해야 합니다. 인증·결제·데이터 저장 보안에 강하고, 정적 분석 도구(Burp Suite, ZAP, SonarQube 등)와 수동 리뷰를 병행할 수 있는 보안 전문 개발자에게 적합합니다.