iT邦幫忙

2024 iThome 鐵人賽

DAY 16
0
Security

滲透與防禦,30天了解資訊安全系列 第 16

撰寫安全測試報告

  • 分享至 

  • xImage
  •  

當做完滲透測試或是任何次測試時,我們都需要做一份安全測試報告來告訴大家問題在哪。

安全報告必須包含

  1. 測試系統名稱
  2. 測試日期
  3. 測試人員
  4. 測試工具
  5. 報告工具
  6. 版本
  7. 機密等級

我們需要告訴大家測試目的、範圍、還有方法,當我們發現漏洞時,我們需要用劃分等級來告訴大家說這次的漏洞嚴不嚴重,需不需要立即處理和修復

當寫安全報告時

  1. 一致性:每次寫報告時需要採用相同樣式,風險等級標註
  2. 圖表:學習採用圖表或流程圖,幫助我們能夠視覺化理解問題
  3. 詳細記錄:不管是多小的漏洞,我們都需要寫在安全測試報告裡
  4. 增加可讀性:描述避免過度技術化,讓非專業人員也能輕鬆理解

當做完測試時,盡量馬上撰寫安全報告,也要馬上發布,讓人們可以盡快閱讀根解決漏洞,避免漏洞持續變嚴重


上一篇
Web安全基礎
下一篇
模擬釣魚攻擊
系列文
滲透與防禦,30天了解資訊安全30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言