Skip to content

Questa traduzione non è ancora stata rivista dalla redazione. Fa fede la versione tedesca. Deutsche Fassung →

Nessuna scansione di sicurezza: ciò che questa area di verifica consapevolmente omette

Questa area di verifica non è uno scanner di sicurezza. Non cerca vulnerabilità, non esplora percorsi, non tenta accessi e non testa input. Valuta solo ciò che il sito rivela da solo della sua software — niente di più.

  • Il limite deriva dall'impegno di passività del Regolamento di verifica. Non è una limitazione tecnica, ma una scelta: un servizio di verifica che esamina sistemi altrui diventa esso stesso un rischio — e richiede una delega che va ben oltre una verifica del sito web.
  • Ciò che questa area di verifica può invece fornire: un rilievo affidabile e documentato di ciò che è riconoscibile dall'esterno. Questa è la base per una decisione sul fatto che sia necessaria un'indagine più approfondita.
  • Chi ha bisogno di un vero test di sicurezza ha bisogno di una delega separata con accesso, finestra temporale e permesso scritto. Questo è un servizio diverso, e non fingiamo che questo ciclo di verifica lo sostituisca.

Deutsche Fassung — mit allen Prüfpunkten dieses Themas