top of page
Search

ממה מורכב דוח בדיקת חדירות

  • Writer: אושר עשור
    אושר עשור
  • Apr 25
  • 1 min read

דוח בדיקת חדירות הינו התוצר אשר מציג ללקוח את כלל הפערים שהתגלו במהלך הבדיקה

הדוח מיועד גם לדרג ניהולי וגם לדרג התכני ובעל מספר חלקים :


  1. שער - כולל את שם המערכת, שם החברה , ותאריך

  2. תוכן עיניינים

  3. פרטי הבדיקה - תאריך הבדיקה, סוג הבדיקה , גרסת הדו"ח , סקופ הבדיקה , ופרטי הבודק.

  4. תיאור המערכת - פרטים כללים על המערכת , צילום מסך מתוך המערכת , כלל הנתונים שהתקבלו לטובת הבדיקה, והגבלות במידה ויש.

  5. סיכום מנהלים , פירוט כללי על תוצאות הבדיקה , הערכת סיכון כוללת לכל המערכת על בסיס הממצאים והמלצות נקודתיות לצמצום רמת הסיכון הכללית של המערכת.

  6. גרף ממצאים - התפלגות רמות החומרה לממצאים

  7. טבלת ממצאים - פירוט כלל הממצאים שנמצאו כולל רמות הסיכון המחושבות לכל ממצא והסבר כללי על החולשה ואימפקט שלה.

  8. תיאור הממצאים - פרק טכני שמסביר לכל קורא את הממצאים כאשר כל ממצא מחולק למספר כותרות:

    1. שם הממצא

    2. רמת סיכון מחושבת (סבירות * חומרה)

    3. תיאור הממצא - הסבר כללי על החולשה שנמצאה וסוגיו ועל פוטנציאל הנזק

    4. הסבר נקודתי על הממצא במערכת - כולל שלבים לשחזור הממצא (בכדי שצוותי הפיתוח יכלו לשחזר)

    5. צילומי מסך - הוכחת יכולת - ולעיתים גם צילומי דרך לממצא

    6. המלצות לתיקון - המלצה או המלצות בכדי למנוע את הממצא או לצמצם את הסיכון ככל הניתן

  9. מתודולוגיה - הסבר על שיטות הבדיקה בהם החברה פועלת


הסבר כיצד נראה דוח בדיקת חדירות ומה מצופה מבודק החדירות

 
 
bottom of page