J'ai reçu le rapport de test d'intrusion hier. J'ai eu mal à la tête en essayant de le lire. Certaines vulnérabilités sont notées "Low" d'autres "Medium", et à la fin il y a deux risques "High".
Par exemple, l'un dit "SQL injection possible", l'autre "version SSL obsolète". L'un a l'air très grave mais les deux sont notés "high". Combien de vulnérabilités je dois corriger ?
J'ai envoyé ça au dev et on se dispute sur "ce que ça veut dire". L'un dit "c'est pas grave" l'autre dit "il faut fermer le site". Comment je dois interpréter le rapport ?