- Görev
- Satın alma sorumlusu
- Sektör
- Spor ve fitness
- Yapı
- 20 kişilik firma
- Katılım
- Nis 2023
- Mesaj
- 2
On iki kişilik bir yazılım ajansıyız. Uzun süredir çalıştığımız kurumsal bir perakende müşterimizin B2B sipariş portalı için kapsamlı bir sızma testi çalışması yürüttük. Test sürecini kendi iç teknik ekibimizle tamamladık ancak nihai sızma testi raporunu hazırlama görevi bana devredildi. Yaklaşık 45.000 TL bütçeli bir güvenlik denetimi taahhüdümüz vardı ve ilk kez bu ölçekte resmi bir teslimat yapacağız.
Elimde açık tarayıcı çıktısı, manuel yakalanan yetki yükseltme açıkları ve birkaç parametre manipülasyonuna ait ekran görüntüleri var. Fakat karşı tarafın hem bilgi işlem müdürü hem de teknik olmayan genel müdür yardımcısı bu raporu okuyacak. Teknik ayrıntılarla üst yönetimin anlayacağı dili nasıl dengelemeliyim? Risk seviyelerini neye göre sınıflandırmalı ve raporda standart olarak hangi başlıkları açmalıyım?