Risolverò le vulnerabilità nel tuo report di scansione di sicurezza e ripeterò il test


Informazioni su questo servizio
Traduzione automatica.
Qualcuno ti ha consegnato un report, il tuo host, la tua assicurazione, un cliente aziendale o un revisore, e 40 riscontri che non avevi richiesto. Metà sono falsi positivi. Non hai bisogno di un'altra scansione. Hai bisogno di qualcuno che li chiuda.
COSA FACCIO
Leggo tutto il report e separo i riscontri reali dal rumore, di solito un terzo di essi
Classifico ciò che rimane in base alla reale exploitability rispetto al TUO sito, non al punteggio di gravità dello strumento
Li correggo: intestazioni, TLS, file esposti, componenti obsoleti, configurazione debole, controllo degli accessi
Ritest ogni singolo riscontro e ti mostro il risultato
Scrivo il riepilogo di chiusura nella lingua che chi ha inviato il report si aspetta
COSA OTTIENI
Una tabella: riscontro, gravità, cosa ho fatto, risultato del retest, prova. Inviamela e hai finito.
Lavoro con report di Qualys, Nessus, Acunetix, Burp, scansioni PCI ASV fallite, scansioni del provider di hosting e questionari delle assicurazioni.
NOTA: vulnerabilità nel codice dell'applicazione come SQL injection o logica di autenticazione rotta potrebbero richiedere il tuo sviluppatore. Ti dico quali sono e fornisco loro esattamente cosa cambiare.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Andrey S.
Website Security Fixes not just scans
- DaBielorussia
- Membro dagiu 2024
Lingue
Inglese, Polacco
Traduzione automatica.
FAQ
Traduzione automatica.
E se metà sono falsi positivi?
Previsto, e buona notizia. Paghi solo per risolvere ciò che è reale, e il triage è una grande parte di ciò che acquisti.
Puoi gestire un report di pentest, non solo una scansione?
Sì. Inviamelo prima di ordinare e ti dirò cosa è nel mio scope e cosa necessita del tuo sviluppatore.
Rerunnerai lo strumento originale?
Ripeto direttamente ogni riscontro. Se hai una licenza per lo strumento, lo rerunnerò anche io così l'output corrisponde a quello che si aspetta il tuo auditor.
Il mio scan PCI ASV trimestrale è fallito. Puoi aiutarmi?
Sì, è un lavoro abbastanza comune. Sistemiamo quello che è fallito, documentiamo i falsi positivi così puoi contestarli con il tuo ASV, e rifacciamo lo scan finché non passa. L'ultimo scan che ha superato è valido per 90 giorni, quindi invia il report in anticipo. Io non sono un ASV; lo scan e l'attestazione restano con te.
