- المسمى الوظيفي
- فني دعم الأنظمة
- قطاع
- مستحضرات تجميل
- نوع المنظمة
- مؤسسة متوسطة الحجم
- تاريخ الانضمام
- أبريل 2025
- رسالة
- 15
نحن شركة برمجيات B2B للتصدير الإلكتروني واللوجستيات مقرها لندن ولدينا 25 موظفًا. لتوقيع عقد مع عميل مؤسسي جديد، أُلزمنا بإجراء اختبار اختراق مستقل. اتفقنا مع شركة أمنية من السوق ودفعنا 3.500 جنيه إسترليني للاختبار. بعد الاختبار أُرسل إلينا تقرير PDF من 40 صفحة.
المشكلة أن التقرير يحتوي على 25 صفحة من مجرد لقطات شاشة خام لأداة الفحص الآلي وتعريفات عامة عن شهادة TLS. لم نجد ملخصًا مرتبًا يمكننا تقديمه لمجلس الإدارة أو للعميل. وبما أننا نستلم تقرير اختبار اختراق لأول مرة في حياتنا، لا نستطيع الحكم إن كانت هذه الوثيقة فعلًا عالية الجودة ومطابقة للمعايير أم لا.
أين يمكننا إيجاد نموذج جيد لتقرير اختبار اختراق قديم أو منزوع السرية؟ ما الأقسام التي يجب أن تتوفر بالضرورة في تقرير احترافي، وكيف يفضح التقرير الضعيف نفسه؟