So come verificare questa impostazione nel codice e so dove cercare il   web.config   , ma non riesco a trovare informazioni su come uno scanner di vulnerabilità come Qualys potrebbe rilevarlo. 
Ho preso in considerazione quanto segue, ma non ho modo di sapere se le mie ipotesi sono utili:
-  Esiste un'intestazione http che viene inviata dal server Web quando   Debug=true?
- Lo scanner / software provoca intenzionalmente un errore e rileva le informazioni di debug riflesse sul client?
- Il software è in cerca di richieste a esecuzione prolungata (poiché la modalità debug allunga effettivamente i tempi di risposta prima che si verifichi un timeout)?
