Skip to content

Esta tradução ainda não foi revista editorialmente. A versão alemã é vinculativa. Deutsche Fassung →

Sem varredura de segurança: o que esta área de verificação deliberadamente omite

Esta área de verificação não é uma varredura de segurança. Ela não procura vulnerabilidades, não testa caminhos, não tenta login e não testa entradas. Ela analisa o que o site fornece por si mesmo sobre seu software — nada mais.

  • O limite segue a promessa de passividade do regulamento de verificação. Não é uma limitação técnica, mas uma decisão: um serviço de verificação que testa sistemas alheios torna-se em si um risco — e requer um mandato que vai muito além de uma verificação de site.
  • O que esta área de verificação pode fazer: um inventário substantivo e documentado do que é detectável externamente. Esta é a base para decidir se uma investigação mais profunda é necessária.
  • Quem precisa de um teste de segurança real precisa de um mandato separado com acesso, janela de tempo e permissão por escrito. Isto é um serviço diferente, e não fingimos que esta verificação o substitui.

Deutsche Fassung — mit allen Prüfpunkten dieses Themas