- Должность
- Разработчик ПО
- Отрасль
- Типография
- Тип организации
- стартап на ранней стадии
- Дата регистрации
- апр. 2026 г.
- Сообщение
- 129
У нас средняя оптовая компания. Есть B2B-портал для заказов и внутренняя ERP-система. Из-за требований аудита одного из клиентов заказали тест на проникновение у компании по кибербезопасности. Вчера вечером они прислали отчет на 42 страницы.
Открыли отчет на совете директоров и ничего не поняли. SQL injection, cross-site scripting, уровни уязвимостей, коды CVE — куча технической терминологии. Единственное, что нам сказали подрядчики — в системе есть критические проблемы и их нужно срочно закрывать. Но у нас в штате всего один сисадмин, и он уверяет, что они все преувеличивают и система работает как часы.
Что вообще представляет собой отчет по пентесту и на что смотреть руководителю без технического бэкграунда? Как понять реальную критичность уязвимостей и в каком порядке раздавать задачи программисту или сисадмину?