
29 თებერვალი 2024, 18:00
სტატუსი:
შეწყვეტილი
E
ელ. ტენდერი
T20980 - ტენდერი შეღწევადობის ტესტის და კოდ რევიუების შესყიდვაზე
- გამომცხადებელი: ტერაბანკი
- შესყიდვის ტიპი: ელ. ტენდერი
- შეთავაზების ვალუტა: GEL
- ვაჭრობის ტიპი: ვაჭრობის გარეშე
- მონაწილეობის დაწყება: 16 თებერვალი 2024 დრო 18:00
- წინადადების მიღება მთავრდება: 29 თებერვალი 2024 დრო 18:00
- უფასო მონაწილეობა: კი
ტენდერის აღწერილობა:
სს „ტერაბანკი“ აცხადებს ტენდერს შეღწევადობის ტესტის და კოდ რევიუების შესყიდვაზე
შესასრულებელი სამუშაო:
- ინტრნეტ ბანკინგი - შეღწევადობის ტესტი ( penetration test)
- მობაილ ბანკინგი - შეღწევადობის ტესტი ( penetration test)
- ინტრნეტ ბანკინგი - კოდ რევიუ (Code review )
- მობაილ ბანკინგი - კოდ რევიუ (Code review )
სატენდერო დოკუმენტების განხილვის შედეგად შეირჩევა ერთი მომწოდებელი, რომელთანაც გაფორმდება ხელშეკრულება.
ტენდერში მონაწილე კომპანიები უნდა აკმაყოფილებდნენ შემდეგ საკვალიფიკაციო მოთხოვნებს:
- შესაბამის სფეროში სამუშაო გამოცდილება არანაკლებ 3 წელი;
სატენდერო განაცხადი უნდა შეიცავდეს შემდეგ დოკუმენტაციას:
- სატენდერო წინადადებას ( მომსახურების ფასი,ვადა)
- ინფორმაციას და გამოცდილებას მომუშავე ჯგუფის წევრების შესახებ
- კომპანიის კორპორატიული კლიენტების ჩამონათვალი,
- მინიმუმ სამი სარეკომენდაციო წერილი
- ამონაწერი სამეწარმეო რეესტრიდან;
- ცნობა საგადასახადო ორგანოდან დავალიანების არქონის შესახებ;
- შეთანხმება კონფიდენციალურობაზე, შევსებული (იხ. თანდართული ფაილი);
- საბანკო ამონაწერი ან ცნობა საბანკო ანგარიშებზე ბრუნვის შესახებ ბოლო (6 თვის)
აუცილებელი პირობა:
- მომსახურე კომპანიასთან ანგარიშწორება განხორციელდება მხოლოდ სს „ტერაბანკ“-ში გახსნილი საბანკო ანგარიშზე.
ტენდერის მსვლელობის დროს პრეტენდენტ კომპანიებს უფლება აქვთ მოითხოვონ მათთვის საჭირო ინფორმაცია, რაც აუცილებელია სრულყოფილი სატენდერო შემოთავაზების მოსამზადებლად.პრეტენდენტი პასუხისმგებელია ინფორმაციის კონფიდენციალურობაზე, როგორც ტენდერის მსვლელობის დროს ასევე მისი დასრულების შემდეგ.
შენიშვნა: ბანკი იტოვებს უფლებას არ განიხილოს შემოსული წინადადება, რომელშიც არასრულად იქნება წარმოდგენილი მოთხოვნილი დოკუმენტაცია.
ფორმაცია ელექტრონულ ტენდერში მონაწილეთათვის:
- შემოთავაზება უნდა აიტვირთოს ელექტრონული შესყიდვების ვებ-გვერდზე: www.tenders.ge
- ნებისმიერი შეკითხვა ტენდერის მიმდინარეობის პროცესში უნდა იყოს წერილობითი და გამოყენებულ უნდა იქნას www.tenders.ge-ს პორტალის ონლაინ კითხვა-პასუხის რეჟიმი
- სატენდერო წინადადების წარმოდგენის ბოლო ვადა: 2024 წლის 29 თებერვალი (18:00 სთ-მდე)
- შეთავაზების ვალუტა: ლარი
- ვაჭრობის ტიპი: ვაჭრობის გარეშე
- ელექტრონულ ტენდერში მონაწილეობის მიღების დეტალური ინსტრუქცია გთხოვთ იხილოთ თანდართულ ფაილში
ტენდერთან დაკავშირებულ კითხვებზე დაუკავშირდით:
ირაკლი მიქაძე
ელ.ფოსტა: irakli.mikadze@terabank.ge
ტელეფონზე 255 00 00 / (შიდა 2005)
მობ: 595 60 01 04
ტენდერის კატეგორია:
- 38900000 შეფასებისა და ტესტირების სხვადასხვა სახის ხელსაწყოები
- 48200000 ქსელების, ინტერნეტისა და ინტრანეტის პროგრამული პაკეტები
- 72200000 პროგრამული უზრუნველყოფის შემუშავება და საკონსულტაციო მომსახურებები
მოგესალმებით, 1. ინტერნეტ და მობაილ ბანკის კოდ რივიუს ნაწილში გვაინტერესებს მასშტაბი რა სისტემებს და სერვისებს მოიცავს, მხოლოდ აპლიკაციებს თუ ბექენდ სისტემებს, API-ებს და ა.შ.? გთხოვთ დაგვიზუსტოთ, რომ შესასრულებელი სამუშაო წინასწარ განვსაზღვროთ. 2. ინტერნეტ და მობაილ ბანკის სისტემაში გამოყენებული ტექნოლოგიების, ფრეიმვორქის და ასევე თუ შესაძლებელია კონკრეტული ბიბლიოთეკების ჩამონათვალი რომ გაგვიზიაროთ, თუნდაც მიახლოებული. ეს ინფორმაცია დაგვეხმარება ჩვენი მხრიდან შესაბამისი რესურსის გამოყოფაში.
მოიცავს ბექენდი, ვები და მობაილი. ბექი შედგება მიკროსერვისებისგან 25 სერვისამდეა, 170ზე მეტი ენდპოინტია. დაწერილია .net core 6 ზე. გამოყენებულია mediatr,efcore6 და სხვანი. ვებში ანგულარია და მობაილში React Native.
გამარჯობა: 1. ინტერნეტ ბანკინგის პენტესტში ფიზიკური პირების ბანკინგი შედის მხოლოდ თუ იურიდიული პირებისაც? 2. რა დრო არის განსაზღვრული პენტესტისთვის? მაგალითად შესაძლებელია თუ არა, არა სამუშაო დღეებში ან საათებში პენტესტის განხორციელება? 3. რა ვებ ტექნოლოგიაზეა საუბარი? იქნებ მოგვაწოდოთ ზოგადი აღწერა ვებ/მობაილ აპლიკაციები რაზეა დაფუძნებული? 4. სორს კოდის ანალიზი დისტანციურად გსურთ (თქვენს მიერ გამოყოფილ სერვერზე) თუ შესაძლებელია ჩვენს ლოკალურ მანქანებზე ანალიზი? 5. რა არის ინტერნეტ ბანკის და მობაილ ბანკისთვის მიახლოებითი ჯამური ენდპოინტების რაოდენობა? 6. პენტესტი საწარმოო გარემოზე მოხდება თუ სატესტო გარემოზე? 7. პენტესტი WAF - ის გარეშე გსურთ თუ მასთან ერთად?
1. ინტერნეტ ბანკინგის პენტესტში ფიზიკური პირების ბანკინგი შედის მხოლოდ თუ იურიდიული პირებისაც? ახალი ფიზიკური ვები და მობაილ კლიენტი 2. რა დრო არის განსაზღვრული პენტესტისთვის? მაგალითად შესაძლებელია თუ არა, არა სამუშაო დღეებში ან საათებში პენტესტის განხორციელება? კი შესაძლებელია. 3. რა ვებ ტექნოლოგიაზეა საუბარი? იქნებ მოგვაწოდოთ ზოგადი აღწერა ვებ/მობაილ აპლიკაციები რაზეა დაფუძნებული? Angular, React Native, .Net Core(c#) 4. სორს კოდის ანალიზი დისტანციურად გსურთ (თქვენს მიერ გამოყოფილ სერვერზე) თუ შესაძლებელია ჩვენს ლოკალურ მანქანებზე ანალიზი? ტქვენს მანქანაზე 5. რა არის ინტერნეტ ბანკის და მობაილ ბანკისთვის მიახლოებითი ჯამური ენდპოინტების რაოდენობა? 170-200 ენდპოინტ(მეთოდი) 6. პენტესტი საწარმოო გარემოზე მოხდება თუ სატესტო გარემოზე? 7. პენტესტი WAF - ის გარეშე გსურთ თუ მასთან ერთად? საწარმო გარემოზე,პრე საწარმოა. Waf-ით უმჯობესია კი