پرش به محتوای اصلی

دامنه مسئولیت و محدودیت‌های اسکن

آخرین بازبینی:

۱. ماهیت نتایج

نتیجه هر اسکن، تصویری از وضعیت قابل مشاهده سایت در همان لحظه است. این تصویر بر پایه شواهدی ساخته می‌شود که از بیرون و بدون احراز هویت قابل مشاهده‌اند.

۲. آنچه یک اسکن بیرونی نمی‌بیند

  • مشکلاتی که تنها پس از ورود به پنل مدیریت قابل مشاهده‌اند.
  • کد ناخواسته‌ای که هیچ نشانه بیرونی از خود بروز نمی‌دهد.
  • ضعف‌های منطقی در فرایندهای اختصاصی کسب‌وکار شما.
  • مشکلات زیرساختی خارج از دامنه هدف.

به همین دلیل «نبود یافته» را نباید معادل «امن بودن» دانست.

۳. سطح اطمینان

هر یافته با یک سطح اطمینان ثبت می‌شود. یافته‌های با اطمینان پایین صرفاً اطلاعاتی‌اند و به‌طور پیش‌فرض در محاسبه هزینه لحاظ نمی‌شوند. این کار برای این است که بابت گمانه‌زنی هزینه‌ای به شما تحمیل نشود.

۴. شمارش معکوس رخنه

این عدد یک برآورد تحلیلی است که بر اساس شدت، پیچیدگی و شرایط مشاهده‌شده محاسبه می‌شود. وقوع قطعی نفوذ را پیش‌بینی نمی‌کند، ساعت شمارش واقعی یک حمله نیست و هیچ تعهدی درباره زمان یا احتمال حمله ایجاد نمی‌کند. کاربرد آن اولویت‌بندی است، نه پیش‌گویی.

۵. محدوده پیشنهاد ایمن‌سازی

هر پیشنهاد ایمن‌سازی تنها یافته‌ها و محدوده مشخص‌شده در همان اسکن را پوشش می‌دهد. کارهای پنهان یا نامرتبطی که در حین اجرا کشف شوند، در قالب پیشنهاد تکمیلی جداگانه اعلام می‌گردند.

۶. آنچه ایمن‌سازی به دست می‌آورد

هدف ایمن‌سازی، کاهش مسیرهای نفوذ شناسایی‌شده و افزایش مقاومت سایت در برابر تهدیدهای رایج است. هیچ سامانه‌ای امنیت مطلق را تضمین نمی‌کند، اما رفع اصولی آسیب‌پذیری‌ها سطح خطر را به‌طور معناداری کاهش می‌دهد. امنیت یک وضعیت دائمی نیست؛ پایش و به‌روزرسانی مستمر بخشی جدایی‌ناپذیر از آن است.