في شركتنا المكونة من 35 موظفاً والتي تعمل في تجارة المنسوجات بالجملة، قمنا بإعداد خادم Linux محلي يستضيف قاعدة بيانات الطلبات والعملاء الداخلية. نسمح بالوصول من الخارج فقط عبر منافذ محددة ومقيدة. ولاختبار الأمان، قمت بتشغيل أداتين مفتوحتي المصدر لاختبار الاختراق وفحص الثغرات تلقائياً ضد الخادم، وهما من الأدوات الموصى بها بكثرة على الإنترنت.
عندما اكتمل التقرير امتلأت الشاشة باللون الأحمر؛ حيث أظهرت الأدوات أكثر من 140 تحذيراً إجمالاً، من بينها 12 ثغرة بمستوى "حرج" و"عالي". عندما رأى مدير الشركة التقرير أصابه القلق لدرجة أنه فكر في إيقاف النظام بالكامل. لكن عندما دققت في التفاصيل بدت لي بعض البنود عامة جداً؛ فعلى سبيل المثال هناك تحذيرات تفترض وجود ثغرة لمجرد قراءة رقم إصدار البرنامج وأنه قديم.
كيف ينبغي لنا تصفية النتائج الصادرة عن مثل هذه الأدوات التلقائية؟ أيها يعتبر مسار هجوم حقيقي، وأيها مجرد تشويش ومعلومات لا فائدة منها؟ هل هناك طريقة فرز منطقية يجب اتباعها قبل التدخل في كل شيء بدافع الذعر؟