Capítulo 13. Relatórios
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
De toda a informação contida neste livro, alguns dos tópicos mais importantes, mas muitas vezes negligenciados, são abordados neste capítulo. Embora possas passar muito tempo a brincar com sistemas, no final do dia, se não gerares um relatório útil e acionável, os teus esforços terão sido mais ou menos desperdiçados. Claro que te divertiste, mas é pouco provável que sejas pago por essa diversão. O objetivo de qualquer teste de segurança é sempre tornar a aplicação, o sistema ou a rede mais capaz de se defender, quer seja através de uma melhor proteção ou de melhores capacidades de deteção. O objetivo de um relatório é transmitir as tuas descobertas de uma forma que as identifique claramente e como as remediar. Isto, tal como qualquer trabalho de teste, é uma competência adquirida. Encontrar problemas é diferente de os comunicar. Se encontrares um problema mas não conseguires comunicar adequadamente a ameaça à organização e a forma de a remediar, o problema não será resolvido, deixando-o aberto para ser explorado por um atacante.
Um problema sério com a geração de relatórios é determinar a ameaça à organização, o potencial para que essa ameaça se concretize e o impacto para a organização se a ameaça se concretizar. Podes pensar que usar muitos superlativos e adjectivos para destacar um problema sério é uma boa forma de chamar ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access