При провождение пентеста будет коректно включять "невыставление HttpOnly" или например "Нет запрета на загрузге в Iframe страницы" в раздел средних уязвимостеи или это не уязвимость и надо их включять в рекомендацыии? Какие дефольтные настроики вы знаете кроме тех 2 которые в большинстве случаях должны быть выставлены в том же .htaccess. Как деиствовать если при пентесте было наидено очень мало проблем? PS. Тодже листинг директориях, уязвимость же? Они скажут так было задумано, и как деиствовать с трудными клиентами? У кого какие казусы были?
Универсального способа для общения с клиентами - нет.Листинг директорий не уязвимость,а скорее информация которая в совокупности с другой Багой может дать возможность для определённых действий.Для настроек в htacces,тоже все индивидуально,каждый случай надо рассматривать отдельно и конкретно,а так давать какие либо советы,это как пальцем в небо.
Припровождение пентеста будет коректно включять "невыставление HttpOnly" или например "Нет запрета на загрузге в Iframe страницы" в раздел среднихуязвимостеи или это не уязвимость и надо их включять в рекомендацыии?
Если тебе нетспаркер/акунетикс выдали эти сообщения во время сканирования ресурса, то потрудись еще и почитать описание этих проблем, там все подробно написано, что оно делает и какая в этом угроза!
Я где-то это спрашивал или у меня вопросы другие? потрудись и прочитаи вопросы внимательно, а подебывать не надо мол 'научился сканить прочитаи результаты'
Я тебе переведу то что он тебе написал. ТЫ заказчику продемонстрируй чем опасны найденные тобой сканеромузявимости. Лучше конечно найти что-то типа РЦЕ. Кстати, вот тебе спер хинт. Ставку делай на безопасность бизнеса, типа вот уязвимость, думайте она не серьёзная, а хакер может внедрить свой баннер на ваш сайт, и тогда ваши клиенты будут переводить ему деньги. А, вы потеряйте больше инвестиции итд. Мысль я озвучил дальше сам думай. П.С лучше всего ярбабину напиши в лс. Он в этом шарит ещё http://bdu.fstec.ru/cvss2
При провождение пентеста будет коректно включять "невыставление HttpOnly" или например "Нет запрета на загрузге в Iframe страницы" в раздел средних уязвимостеи или это не уязвимость и надо их включять в рекомендацыии? мне надо на это для себя ответить