Gestern habe ich den Penetrationstest-Bericht bekommen. Beim Lesen wurde ich total verwirrt. Manche Schwachstellen sind als 'Low' eingestuft manche als 'Medium' und am Ende stehen zwei mit 'High'-Risiko.
Bei einer steht z.B. 'SQL injection possible', bei der anderen 'outdated SSL version'. Eine sieht sehr ernst aus, aber beide sind als 'high' eingestuft. Wie viele Schwachstellen muss ich beheben?
Ich habe es dem Entwickler geschickt und wir diskutieren jetzt, was das bedeutet. Einer sagt 'nicht ernst' der andere 'Website runterfahren'. Wie soll ich den Bericht interpretieren?