- Cargo
- Técnico de soporte de sistemas
- Sector
- Cosmética
- Tipo de organización
- mediana empresa
- Miembro desde
- abr 2025
- Mensaje
- 15
Somos una empresa de software de logística y e-exportación B2B con sede en Londres y 25 empleados. Para firmar un contrato con un cliente corporativo nuevo, nos exigieron hacer una prueba de penetración independiente. Contratamos a una empresa de seguridad del mercado y pagamos 3.500 libras. Tras la prueba, nos enviaron un informe en PDF de 40 páginas.
El problema es que durante 25 páginas el informe solo contiene capturas de pantalla brutas de la herramienta de escaneo automático y definiciones generales sobre certificados TLS. No vimos un resumen decente para presentar a la junta o al cliente. Como es la primera vez que recibimos un informe de pentest, no logramos entender si este documento es de calidad y cumple con los estándares.
¿Dónde podemos encontrar un buen ejemplo de informe de pentest antiguo o desclasificado? ¿Qué secciones debe tener sí o sí un informe profesional y cómo se delata un informe deficiente?