Przejdź do treści
Aperlena

Deutschland - IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung - SV-JMÄ-250617-002, Planung, Durchführung und Nachbereitung von Pentests

Udzielony Ogłoszenie o udzieleniu zamówienia Nie opublikowano terminu
Obserwuj ten przetarg

Składanie ofert zakończone. Udzielenie zamówienia lub sprostowanie tego ogłoszenia: e-mail, gdy rejestr to zobaczy. Zaloguj się

  1. Udzielony
  2. Opublikowano

Opis

Der Auftraggeber beabsichtigt die Vergabe von IT-Sicherheitstests mit dem Ziel die Simulation eines Angreifers und/oder Analyse des Quellcodes sowie Konfigurationen ausnutzbare Schwachstellen in der zu untersuchende Anwendung bzw. in dem zu untersuchenden System zu bestimmen, zu bewerten und zu dokumentieren. Die Ausschreibung zielt darauf ab, Penetrationstests zu vergeben, die aus Basispaketen und optionalen Addons bestehen. Diese werden je nach Bedarf individuell zusammengestellt. Es sollen insgesamt 10 Pakete angeboten werden. Die Basispakete beinhalten Tests für Webapplikationen, Rich Clients, Cloud-Anwendungen, Mobile Apps, Netzwerke, Betriebssysteme und Nachtests, die Schwachstellenanalyse und -behebung sowie umfassende Dokumentationen umfassen. Zu den optionalen Addons gehören Schnittstellenanalyse, Netzwerk-Interfaces und Workshops zur detaillierten Schwachstellenanalyse und Lösungsfindung. Bei der Bewertung und Dokumentation der Ergebnisse wird großer Wert auf die Klassifizierung von Schwachstellen nach CVSS 4.0 gelegt; zudem muss die Geheimhaltung der Informationen gewährleistet sein. Der Testprozess umfasst ein Kickoff-Gespräch zur Festlegung von Testzeitraum und Umfang, optional technische Klärungen, die Durchführung des Tests inklusive Kommunikation über eventuelle Änderungen, sowie die Bereitstellung von Abschlussberichten und Nachbesprechungen. Die Berichte, die innerhalb von zwei Wochen nach Abschluss des Tests bereitgestellt werden, beinhalten Berichte, Tracking Sheets und maschinenlesbare Daten und werden standardmäßig auf Deutsch erstellt. Der Auftraggeber geht von ca. 10 Test p.a von verschiedenen Ausprägungen aus. Die Mindestanforderungen für Anbieter beinhalten langjährige Erfahrung im Bereich Pentest sowie die Nutzung anerkannter Hacking-Tools wie Burp Suite Pro und Nessus. Zur Erfüllung dieser Aufgabe verfolgt die SWM eine Multi-Vendor-Strategie, die mittels drei externe Rahmenvertragspartner (hiernach Auftragnehmer) Implementiert werden soll. Der Auftraggeber beabsichtigt die Vergabe von IT-Sicherheitstests mit dem Ziel die Simulation eines Angreifers und/oder Analyse des Quellcodes sowie Konfigurationen ausnutzbarer Schwachstellen in der zu untersuchende Anwendung bzw. in dem zu untersuchenden System zu bestimmen, zu bewerten und zu dokumentieren. Die Ausschreibung zielt darauf ab, Penetrationstests zu vergeben, die aus Basispaketen und optionalen Addons bestehen. Diese werden je nach Bedarf individuell zusammengestellt. Es sollen insgesamt 10 Pakete angeboten werden. Die Basispakete beinhalten Tests für Webapplikationen, Rich Clients, Cloud-Anwendungen, Mobile Apps, Netzwerke, Betriebssysteme und Nachtests, die Schwachstellenanalyse und -behebung sowie umfassende Dokumentationen umfassen. Zu den optionalen Addons gehören Schnittstellenanalyse, Netzwerk-Interfaces und Workshops zur detaillierten Schwachstellenanalyse und Lösungsfindung. Bei der Bewertung und Dokumentation der Ergebnisse wird großer Wert auf die Klassifizierung von Schwachstellen nach CVSS 4.0 gelegt; zudem muss die Geheimhaltung der Informationen gewährleistet sein. Der Testprozess umfasst ein Kickoff-Gespräch zur Festlegung von Testzeitraum und Umfang, optional technische Klärungen, die Durchführung des Tests inklusive Kommunikation über eventuelle Änderungen, sowie die Bereitstellung von Abschlussberichten und Nachbesprechungen. Die Berichte, die innerhalb von zwei Wochen nach Abschluss des Tests bereitgestellt werden, beinhalten Berichte, Tracking Sheets und maschinenlesbare Daten und werden standardmäßig auf Deutsch erstellt. Der Auftraggeber geht von ca. 10 Test p.a von verschiedenen Ausprägungen aus. Die Mindestanforderungen für Anbieter beinhalten langjährige Erfahrung im Bereich Pentest sowie die Nutzung anerkannter Hacking-Tools wie Burp Suite Pro und Nessus. Zur Erfüllung dieser Aufgabe verfolgt die SWM eine Multi-Vendor-Strategie, die mittels drei externe Rahmenvertragspartner (hiernach Auftragnehmer) Implementiert werden soll.

Oficjalne źródło

Źródło: TED - Tenders Electronic Daily (Publications Office of the EU)

Zawsze weryfikuj szczegóły w oficjalnym ogłoszeniu.

Ostatnia weryfikacja w TED - Tenders Electronic Daily (Publications Office of the EU) 1 miesiąc temu

Więcej od tego zamawiającego

Pełny profil zamawiającego

31 otwartych przetargów w tej chwili

Ostatnie udzielenia

Historia zmian

Każdy przypadek ponownej publikacji tego ogłoszenia przez oficjalne źródło ze zmieniona treścią. Monitorujemy wszystkie źródła, które indeksujemy, w tym regionalne kopie tego samego ogłoszenia.

  1. Przeczytaj przed złożeniem oferty
    • Data udzielenia: Udzielono 18 grudnia 2025
    • Przedmiot i kryteria: Opis został rozszerzony. Przeczytaj ponownie przed złożeniem oferty.

Obserwuj ten przetarg, a napiszemy do Ciebie, gdy tylko się zmieni. Załóż konto

Podobne przetargi

Kontekst rynkowy

Śr. otwarty przetarg · Usługi informatyczne
26 048 488 €
5 392 otwartych teraz w Europie
Historia zamawiającego w Aperlena
111 zarejestrowanych ogłoszeń · 53 udzielonych
13 € w udzielonych zamówieniach

Nie przegap przetargów takich jak ten

105 nowych ogłoszeń w ostatnich 7 dniach: Usługi informatyczne, Niemcy. Otrzymuj e-mail, gdy pojawią się nowe ogłoszenia. Za darmo.

Ustaw mój alert

Skróty klawiszowe

Przeglądaj listę bez sięgania po mysz. Skróty nie działają podczas pisania w polu.

j
Następny wynik
k
Poprzedni wynik
Enter
Otwórz wynik
n
Następna strona
p
Poprzednia strona
c
Porównaj ten wynik
s
Dodaj ten wynik do krótkiej listy
/
Przejdź do pola wyszukiwania
?
Pokaż te skróty
Esc
Zamknij