Впервые участвуя в мероприятии по тестированию на проникновение, я столкнулся с проблемой составления отчета. Все надо сделать в минимальные сроки. Кто-нибудь владеет информацией (ссылочкой или файликом) как составить отчет или хотя бы форму его составления? Будет классно, если у кого либо есть примеры отчета пентестинга.
Ну, если это не одноразовая работа, то начни как сам считаешь нужным, далее сам увидишь какую информацию будут у тебя дополнительно запрашивать, в след.раз включи её в отчет.
Юра Гольцев в журнале Хакер про это писал, погугли.
Но руководство сказало, что для внешних отчетов такой формат не солиден потому, что маленький объем документа получается. Все зависит от того, для кого ты проводить тестирование.
Тоже интересна тема составления официальных отчетов... Нужно ли давать ссылки и расшифровывать понятия? Есть ли готовые примеры на Google.Doc? Заранее спасибо!