Chi correggerà le vulnerabilità rilevate nel firewall

1

Come addetto alla sicurezza, eseguo la scansione delle vulnerabilità e trovo le vulnerabilità nel firewall Mi piace come segue Il server SSL consente la vulnerabilità di autenticazione anonima Soluzione SOLUZIONE: Disabilita il supporto per l'autenticazione anonima. 1) Apache: In genere, per Apache / mod_ssl, httpd.conf o ssl.conf dovrebbero avere le seguenti righe:

La mia domanda è chi deve risolvere queste vulnerabilità: è l'amministratore FW o l'addetto alla sicurezza che esegue la scansione

    
posta PCIrs 30.10.2014 - 08:43
fonte

1 risposta

3

Dr.Ü non ha idea di questo commento. Buoni pentesters si rompono e risolvono roba. Le scimmie che eseguono solo gli strumenti non sono considerate pentesters.

Chi dovrebbe risolverlo? Questo dipende molto dalla politica aziendale.

In una compagnia potrebbe essere il sysadmin. In altre società l'amministratore di rete. In un'altra compagnia l'ingegnere della sicurezza. In altre società ...

    
risposta data 30.10.2014 - 09:13
fonte

Leggi altre domande sui tag