- Ruolo
- Tecnico di supporto sistemi
- Settore
- Cosmetica
- Tipo di organizzazione
- media impresa
- Iscrizione
- apr 2025
- Messaggio
- 15
Siamo un'azienda con sede a Londra di 25 dipendenti, sviluppiamo software B2B per e-export e logistica. Per poter firmare un contratto con un nuovo cliente enterprise ci è stato imposto di effettuare un penetration test indipendente. Ci siamo accordati con una società di sicurezza sul mercato pagando 3.500 sterline per il test. A valle dell'attività ci è stato consegnato un report in PDF di 40 pagine.
Il problema è che per 25 pagine il report contiene solo screenshot grezzi del tool di scansione automatica e definizioni generiche sui certificati TLS. Non c'è traccia di un riassunto ordinato da poter presentare al CdA o al cliente. Essendo la prima volta che commissioniamo un penetration test, non riusciamo a capire se questo documento sia davvero valido e conforme agli standard del settore.
Dove possiamo trovare un buon esempio di report di penetration test, magari datato o declassificato? Quali sezioni non devono assolutamente mancare in un report professionale e quali sono i campanelli d'allarme di un lavoro fatto male?