Parliamo del tuo progetto

Retest

Riprovare lo stesso rilievo dopo le correzioni; un rilievo è considerato chiuso solo quando un retest lo conferma.

  1. 01

    Perché è importante

    Ciò che prova che una falla è chiusa non è chi ha fatto la correzione, ma il fatto che lo stesso percorso d'attacco venga provato di nuovo. Una correzione a volte elimina solo un sintomo, lascia la causa principale altrove o introduce un nuovo bug. Un retest chiude il report e fornisce le prove da mostrare negli audit.

  2. 02

    Esempio

    Uno sviluppatore dice che una falla in un modulo è stata corretta filtrando il carattere usato nell'attacco. Durante il retest lo stesso attacco viene provato con una codifica diversa e funziona ancora; questa volta la correzione viene fatta codificando correttamente l'input.

  3. 03

    Errore comune

    Non programmare un retest, oppure acquistare un report senza retest. Se il retest non viene messo nel budget e nel calendario fin dall'inizio, i risultati vengono contrassegnati come corretti ma non vengono mai verificati.

  4. 04
Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.