Ayer recibí el informe del test de penetración. Me he vuelto loco intentando leerlo. Algunas vulnerabilidades dicen 'Low' otras 'Medium' y al final hay dos con riesgo 'High'.
Por ejemplo, una dice 'SQL injection possible' y la otra 'outdated SSL version'. Una parece muy grave pero las dos dicen 'high' risk. ¿Cuántas vulnerabilidades tengo que arreglar?
Se lo pasé al desarrollador y estamos discutiendo 'qué significa esto'. Uno dice 'no es grave' y el otro 'hay que cerrar la web'. ¿Cómo debo interpretar el informe?