Рейтинг: 49
не верифицирован
Всего отзывов: 0
  • Работ в портфолио: 10
  • Типовых услуг: 1
  • Работ на продажу: 0
  • Стаж работы: 1 год
  • Зарегистрирован: 13.05.2026
  • Образование: Среднее профессиональное
  • Юридический статус:Самозанятый
  • Стоимость услуг (руб): 700 за час 75 000 за месяц
Был на сайте:

Sentinel Scanner — Инструмент для экспресс-аудита безопасности

Используемые навыки:

Описание

Цель проекта — разработать доступный и эффективный инструмент для экспресс-аудита безопасности веб-приложений. В условиях растущего числа киберугроз, владельцам сайтов необходим простой способ проверить базовую защищенность своего ресурса. Задача состояла в том, чтобы создать систему, которая имитирует действия специалиста по пентестингу: проверяет конфигурацию серверов (HTTP-заголовки) и анализирует фронтенд на наличие уязвимых точек входа для XSS-атак.

Решение

Для реализации проекта был выбран современный стек технологий Node.js и React. Основные этапы разработки:

Движок сканирования: Внедрение Puppeteer для глубокого анализа DOM-дерева, что позволяет обнаруживать динамически создаваемые формы и скрытые инпуты, недоступные для обычных парсеров.

Безопасный Backend: Разработка серверной части на TypeScript 6.0 с использованием архитектуры, исключающей конфликты между CommonJS и ES-модулями.

Интеллектуальный UI: Создание интерфейса на Tailwind CSS v4 с темной темой, ориентированного на UX инструментов кибербезопасности. Реализована четкая индикация статусов («SAFE» / «MISSING») для быстрой интерпретации отчета.

Оптимизация запросов: Использование асинхронных операций для параллельного аудита заголовков и тестирования XSS, что значительно сократило время ожидания результата для пользователя.

Результат

Разработан полноценный MVP сканера Sentinel, способный за секунды проводить комплексный аудит любого URL. Инструмент не только находит уязвимости, но и визуализирует их, превращая сложные технические данные в понятный отчет. Проект демонстрирует компетенции в области Full-stack разработки, автоматизации браузеров и веб-безопасности. Он может быть использован как база для более сложных корпоративных систем мониторинга защищенности.

Ссылки на примеры реализации

 youtu.be/6Rcap1e7Uj0?si=WkVqKX_p5OcoMTJb

Презентация проекта

Снимок_экрана_2026_05_14_144153.png
Снимок_экрана_2026_05_14_144131.png

Оценили проект:

0