بهرهمندی از گزارش های دقیق متناسب با نیاز کاربر
کارشناسان آزمایشگاه امنیت وایت لب با توجه و دقت نظر بر نیازهای طیف مخاطبهای این سامانه و بررسی و تحلیل این نیازمندیها، انواع گزارشهای فنی، جزئی و تکمیلی را با تمرکز بر کارکرد نهایی و موارد استفاده، طراحی نمودهاند. صاحبان کسب و کار، توسعه دهنده های وب، مدیران فنی و متخصصین امنیت میتوانند با توجه به طرح خریداری شده، پس از پایان آزمون و تکمیل و تجمیع نتایج آن، گزارشهای مورد نیاز خود را در فرمت های مختلف دریافت نمایند.
گزارش مقدماتی
خلاصه ای از نتایج اسکن به صورت اجمالی است که اطلاعات کلی از قبیل آسیب پذیری های یافته شده و سطح ریسک آنها را نمایش میدهد. اطلاعات این گزارش در پایان هر اسکن در پنل کاربری قابل مشاهده است.
این گزارش به تیم های امنیت و برنامه نویسان سیستم کمک میکند نقاط ضعف سامانهی خود را بشناسند و از سطح و میزان آسیبپذیریها مطلع شوند. این گزارش شامل: فهرست آسیب پذیریهای یافت شده، برخی اطلاعات جزیی تر هر آسیب پذیری (Request) ، سطح آسیب پذیریها و… است.
نمونه گزارش مقدماتی ارائه شده
گزارش فنی
گزارش دقیقی از نتایج اسکن است که به تیم های امنیت و برنامه نویسان سیستم کمک میکند نقاط ضعف سامانهی خود را یافته با ارايهی برخی پیشنهادها آنها را برطرف کنند. این گزارش شامل: فهرست آسیب پذیریهای پیدا شده و جزئیات آنها(CWE ، CVSS2 و CVSS3)، جزئیات اسکن، سطح آسیب پذیریها، حوزه ی اثر آسیب پذیریها، پارامترهای به کار رفته در درخواستها، راهکار های اجرایی و... است.
نمونه گزارش فنی ارائه شده
گزارش تکمیلی
ارائه گزارش تخصصی و مستند شامل موارد ذکر شده در گزارش اجمالی، گزارش توسعه دهندگان و گزارشهای تکمیلی مربوط به نتایج آزمون دستی بر اساس استاندارد های شناخته شده حوزهی امنیت مانند OWASP، ISO 27001 و...