- Должность
- Руководитель отдела закупок
- Отрасль
- Спорт и фитнес
- Тип организации
- компания из 20 человек
- Дата регистрации
- апр. 2023 г.
- Сообщение
- 2
Мы — агентство разработки из двенадцати человек. Для корпоративного клиента из ритейла, с которым мы давно работаем, мы провели комплексный пентест его B2B-портала заказов. Сам процесс тестирования мы выполнили своей внутренней технической командой, но задачу подготовить итоговый отчёт о пентесте передали мне. У нас было обязательство по аудиту безопасности с бюджетом около 45 000 TL, и впервые мы сдаём официальную работу такого масштаба.
У меня на руках вывод сканера уязвимостей, вручную пойманные дыры на повышение привилегий и скриншоты нескольких манипуляций с параметрами. Но читать этот отчёт будут и ИТ-директор заказчика, и не разбирающийся в технике заместитель гендиректора. Как мне сбалансировать технические детали с языком, понятным топ-менеджменту? По какому принципу классифицировать уровни риска и какие разделы обязательно включать в отчёт?