Esta traducción aún no ha sido revisada editorialmente. La versión alemana es la vinculante. Deutsche Fassung →
Sin escaneo de seguridad: lo que esta área de comprobación deliberadamente omite
Esta área de comprobación no es un escaneo de seguridad. No busca vulnerabilidades, no verifica rutas, no intenta iniciar sesión y no prueba entradas. Evalúa solo lo que el sitio dice sobre su software por su propia iniciativa — nada más.
- El límite surge de la garantía de pasividad de la orden de comprobación. No es una limitación técnica, sino una decisión: un servicio de comprobación que comprueba sistemas ajenos se convierte en un riesgo en sí mismo y requiere un encargo que va mucho más allá de una prueba de sitio web.
- Lo que esta área de comprobación puede hacer en su lugar: un registro de inventario confiable y documentado de lo que es reconocible desde el exterior. Esta es la base para una decisión sobre si se necesita una investigación más profunda.
- Quien necesita una verdadera prueba de seguridad necesita un encargo separado con acceso, ventana de tiempo y permiso escrito. Es un servicio diferente, y no pretendemos que esta comprobación lo reemplace.