Open
Software-Audit und Pentest der im Rahmen des LaDaDi-ProDi-Projekts erstellten Software
Kreis Schleswig-Flensburg - Der Landrat·Government
AI Summary
The Kreis Schleswig-Flensburg is seeking a provider to conduct an independent security audit and penetration test of the software components developed in the LaDaDi-ProDi project, including code reviews, architecture and configuration reviews, and dependency and supply chain analysis.
Categories
Tech Stack
Kubernetes
Full Description
Title: Software-Audit und Pentest der im Rahmen des LaDaDi-ProDi-Projekts erstellten Software
Description: Gegenstand der Ausschreibung ist die unabhängige sicherheitstechnische Prüfung der im Projekt „LaDaDi-ProDi“ entwickelten Softwarekomponenten einschließlich der zugehörigen Konfigurationen und bereitgestellten Testumgebungen. Der Auftrag umfasst insbesondere: - ein White-Box-Quellcodeaudit der neu entwickelten Backend-Komponenten, - ein White-Box-Quellcodeaudit der mobilen und Desktop-Clients, - ein Architektur- und Konfigurationsreview der bereitgestellten Container-, Build- und Kubernetes-bezogenen Artefakte, - eine Dependency- und Supply-Chain-Prüfung einschließlich SBOM-basierter Analyse, - einen anwendungsbezogenen Penetrationstest der bereitgestellten Testumgebung, - die strukturierte Dokumentation und Priorisierung aller festgestellten sicherheitsrelevanten Befunde einschließlich technischer Handlungsempfehlungen. Nicht Gegenstand der Ausschreibung ist eine allgemeine Softwareentwicklung, ein Betrieb der Anwendung oder eine allgemeine datenschutzrechtliche Compliance-Prüfung.
Organization: Kreis Schleswig-Flensburg - Der Landrat
Deadline: 2026-06-08
Published: 2026-05-07
Country: DEU