unterjährige Penetrations 2FA-Anwendung

Deadline:N/A

Tender information
Berlin
Type
Contract award
Procedure
Negotiated without a call for competition
Evaluation criteria
Quality, Price
Ref. number
EK-L_A-2026-0058
Duration
14 days
unterjährige Penetration 2FA-Anwendung

unterjährige Penetrations 2FA-Anwendung

Adhoc-Untersuchung für den IT-Service 2FA-Anwendung Der jeweilig zu penetrierende IT-Service soll entsprechend der IS-Penetrationstests und -Webchecks nach Vorgabe des BSI in moderater Weise und dem OWASP Testing Guide (Version 4.0) getestet sowie aufgedeckte Schwachstellen oder Risiken dokumentiert werden. Gefordert ist die Penetrations- und Webchecks sowie ggf. die Interviews in zwei Phasen durchzuführen. Das Einsetzen von Exploits ist in den ersten beiden Phasen nicht vorgesehen - nur, wenn es für die Durchführung des Tests notwendig ist. Es soll eine Anwendung mit dem Zweck der Authentifizierung der Nutzer über Erzeugung und Übertragung eines zweiten Faktors getestet werden. Die Anwendung basiert auf dem Novell AAF und wird in den Novell Access Manager als zusätzlicher Authentifizierungsschritt integriert. Gegenstand des Tests ist hier 1. -Test auf angemessene Absicherung der Anmelde-Anwendung ohne Credentials 2. -die Anmeldung mit Nutzer-Credentials 3. -Erzeugung und Übermittlung des 2FA-Secrets (aktuell via Email) 4. -Anmeldung des Nutzers via Eingabe des 2FA-Secrets 5. -Weiterleitung des Nutzers an die Zielanwendung (Hier: einfache HTML-Landing-Page)

Buyer
Berliner Wasserbetriebe
buyer-email@mail.com
organization number
Contract award
tenderer iconCGI Deutschland B.V. & Co. KGtenderer status icon trophyAwarded

Documents

Document name
Upload date
File size
First document.pdf
1 Jan 1970, 00:001 Bytes
Second document.pdf
1 Jan 1970, 00:001 Bytes
Contract awarded
Important dates
24 Jun - Publication date
Unlock Full Access with Mercell Bidding Business Plus
Start your free trial to explore exclusive features that help you win more tenders, faster:
AI-Powered Tender Insights
Buyer Contact Info
Key Tender Timelines

Already have an account?

Mercell Logo

Feel free to reach out!

Mercell is the leading European provider of e-tendering and procurement systems, and information between buyers and suppliers in the professional market.

We appreciate your input.

© Mercell Group 2026

Terms & Conditions and Privacy Notice

Mercell Group

  • Email: post@mercell.com
  • Phone: +47 21 01 88 00
  • Address: Askekroken 11, 0277 Oslo, Norway

Your privacy is important to us

We use cookies to improve your experience and evaluate each item on our site. By clicking further, you accept our use of cookies.