Zusammenfassung der Ressource
El reporte técnico
- Público objetivo
- Personal de IT
- Desarrolladores
- Sysadmins
- DBA's
- etc...
- Encargados de área
- Puntos Clave
- Vlulnerabilidades específicas
- Explotación
- Activos afectados
- Hosts
- Dominios
- Equipos
- Formato de presentación
- Vulnerabilidades por tipo
- Nombre de la vulnerabilidad
- Descripción breve
- Impacto
- Dificultad de explotación
- Sistemas afectados
- Exposición
Anmerkungen:
- - Remoto?
- Local?
- Cuenta con privilegios?
- Disponibilidad
Anmerkungen:
- - Exploit público?
- Módulo en metasploit?
- Clasificación
- WASC
Anmerkungen:
- Web Application Security Consortium
http://www.webappsec.org/
- MITRE CWE
Anmerkungen:
- Common Weakness Enumeration
- OWASP
Anmerkungen:
- Open Web Application Security Project
- ID
- OSVDB
- Bugtraq ID
- CVE
- POC
- Código
- Screenshots
- Objetivos Afectados
- IP:puerto
- Páginas (url)
- Aplicaciones
- Por Departamento
- Vulnerabilidades por objetivo
- Tipo
- IP
- Dominio
- Equipo / Dispositivo
- Listado vulnerabilidades
- Descripción breve
- Impacto
- Clasificación
- ID
- Acciones de Remediación
- Priorizar
- Corto Plazo
- Largo Plazo
- Medidas
- Parches de seguridad
- Actualizaciones
- Sugerencias
- Código
- Tecnología
- Buenas prácticas
- Registro de logs
- Fecha
- Objetivo
- Tipo de test
- IP de origen
- Herramientas
- Pentester