Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Отчёт о найденных дырах уходит клиенту: шифрование и своё хранилище

Пентест закончен, отчёт готов — и именно в этот момент риск для клиента становится максимальным. В документе прямым текстом описано, где именно ломается его периметр: адреса уязвимых сервисов, версии софта, рабочие эксплойты, иногда пароли из перебора. Пока клиент не закрыл дыры, этот файл — готовая инструкция для атаки. Отправить его по обычной почте или залить на файлообменник — значит добавить ещё одну точку риска к тем, что вы только что нашли. Разберём, как выстроить передачу отчёта через собственный сервер: с шифрованием, которое контролируете вы,…

Подробнее →