- Должность
- Член совета директоров
- Отрасль
- Животноводство
- Тип организации
- компания в составе холдинга
- Дата регистрации
- янв. 2024 г.
- Сообщение
- 209
Doki · Договор на обслуживание серверов · 2025
Мы — B2B-разработчик софта из Лиона команда 14 человек. На прошлой неделе наняли стороннего специалиста по кибербезопасности за 4 500 евро для проведения первого пентеста нашей инфраструктуры клиентской панели. На следующей неделе ждем отчет, но так как технический штат у нас небольшой, мы пока не совсем понимаем как правильно оценить документ, который получим.
Мой знакомый ранее жаловался на подрядчиков, которые просто скопировали англоязычный вывод автоматического сканера и сдали 70 страниц пустого PDF. Наша цель — получить как понятное резюме для руководства с описанием рисков так и конкретные технические шаги для разработчиков, по которым можно сразу исправить уязвимости.
Из каких основных разделов должен состоять качественный отчет по пентесту какие доказательства и детали должны сопровождать каждую уязвимость и какими критериями руководствоваться чтобы распознать слабую работу и направить отчет на доработку?