- Ruolo
- Membro del consiglio di amministrazione
- Settore
- Allevamento
- Tipo di organizzazione
- azienda all'interno di un gruppo
- Iscrizione
- gen 2024
- Messaggio
- 209
Doki · Contratto di manutenzione server · 2025
Siamo un'azienda di software B2B di 14 persone a Lione. La settimana scorsa abbiamo chiuso un accordo con un esperto di cybersecurity esterno per 4.500 euro e sono iniziati i test di penetrazione sulla nostra infrastruttura del pannello clienti. Consegneranno il report la prossima settimana, ma avendo un team tecnico interno piccolo non sappiamo bene come valutare il documento che ci troveremo davanti.
Un mio conoscente tempo fa si lamentava di agenzie che copiano pari pari l'output in inglese di uno scanner di vulnerabilità automatico e lo consegnano come un PDF di 70 pagine totalmente vuoto di sostanza. Il nostro obiettivo è avere sia un riassunto chiaro per il management sui rischi effettivi, sia passi concreti che i nostri sviluppatori possano implementare direttamente per correggere i problemi.
Quali sezioni principali devono essere presenti in un report di penetration test ben fatto, quali prove e dettagli devono essere forniti per ogni vulnerabilità e quali dovrebbero essere i nostri criteri chiave per capire se il lavoro è scadente e contestarlo?