ندير برنامج تتبع أسطول صغير الحجم موجه لشركات اللوجستيات في أوستن. أحد عملائنا المؤسسيين اشترط قبل توقيع العقد إننا نجري اختبار اختراق عند شركة أمن سيبراني مستقلة. عملنا الاختبار بـ 4,500 دولار وأمس وصلنا تقرير شامل من 40 صفحة.
في الملخص التنفيذي للتقرير مكتوب 'يُوصى بمعالجة النتائج الحرجة عالية ومتوسطة الخطورة خلال 30 يوم'. عندنا 3 مبرمجين بدوام كامل في الفريق بس بما إننا ما مرينا بتدقيق مؤسسي قبل، ما نقدر نقدّر المعنى التشغيلي الكامل لعملية معالجة الثغرات هذي.
هالتصحيحات رح يسويها مبرمجونا ولا رح نحولها لمزود السيرفر؟ هل إنهاء كل شي بـ 30 يوم واقعي، والأهم كيف نثبت للجهة المقابلة رسميًا إننا سدّينا الثغرات؟