- Должность
- Специалист технической поддержки
- Отрасль
- Косметика
- Тип организации
- среднее предприятие
- Дата регистрации
- апр. 2025 г.
- Сообщение
- 15
Мы компания по разработке B2B-софта для экспорта и логистики, базируемся в Лондоне, в штате 25 человек. Чтобы подписать контракт с новым крупным клиентом нам выставили обязательное условие — пройти независимый пентест. Наняли с рынка компанию по безопасности отдали за тест 3.500 фунтов. По итогам нам прислали PDF-отчет на 40 страниц.
Проблема в том что там страниц 25 — это просто сырые скриншоты из сканера уязвимостей и общие определения по поводу TLS-сертификатов. Никакого внятного резюме, которое можно было бы показать совету директоров или клиенту, мы там не нашли. Пентест заказывали впервые в жизни, поэтому вообще не понимаем, качественный ли это документ и соответствует ли он хоть каким-то стандартам.
Где можно глянуть нормальный пример старого или обезличенного отчета о пентесте? Какие разделы обязательно должны быть в профессиональном отчете и по каким признакам сразу видно халтуру?