Ieri ho ricevuto il report del penetration test. Cercando di leggerlo mi sono confuso. Alcune vulnerabilità sono 'Low', alcune 'Medium', e alla fine ce ne sono due con rischio 'High'.
Ad esempio in una c'è scritto 'SQL injection possible', nell'altra 'outdated SSL version'. Una sembra molto grave ma entrambe sono rischio 'high'. Quante vulnerabilità devo correggere?
L'ho mandato allo sviluppatore e stiamo discutendo su 'cosa significa'. Uno dice 'non è grave', l'altro dice 'bisogna chiudere il sito'. Come devo interpretare il report?