۱. ماهیت نتایج
نتیجه هر اسکن، تصویری از وضعیت قابل مشاهده سایت در همان لحظه است. این تصویر بر پایه شواهدی ساخته میشود که از بیرون و بدون احراز هویت قابل مشاهدهاند.
۲. آنچه یک اسکن بیرونی نمیبیند
- مشکلاتی که تنها پس از ورود به پنل مدیریت قابل مشاهدهاند.
- کد ناخواستهای که هیچ نشانه بیرونی از خود بروز نمیدهد.
- ضعفهای منطقی در فرایندهای اختصاصی کسبوکار شما.
- مشکلات زیرساختی خارج از دامنه هدف.
به همین دلیل «نبود یافته» را نباید معادل «امن بودن» دانست.
۳. سطح اطمینان
هر یافته با یک سطح اطمینان ثبت میشود. یافتههای با اطمینان پایین صرفاً اطلاعاتیاند و بهطور پیشفرض در محاسبه هزینه لحاظ نمیشوند. این کار برای این است که بابت گمانهزنی هزینهای به شما تحمیل نشود.
۴. شمارش معکوس رخنه
این عدد یک برآورد تحلیلی است که بر اساس شدت، پیچیدگی و شرایط مشاهدهشده محاسبه میشود. وقوع قطعی نفوذ را پیشبینی نمیکند، ساعت شمارش واقعی یک حمله نیست و هیچ تعهدی درباره زمان یا احتمال حمله ایجاد نمیکند. کاربرد آن اولویتبندی است، نه پیشگویی.
۵. محدوده پیشنهاد ایمنسازی
هر پیشنهاد ایمنسازی تنها یافتهها و محدوده مشخصشده در همان اسکن را پوشش میدهد. کارهای پنهان یا نامرتبطی که در حین اجرا کشف شوند، در قالب پیشنهاد تکمیلی جداگانه اعلام میگردند.
۶. آنچه ایمنسازی به دست میآورد
هدف ایمنسازی، کاهش مسیرهای نفوذ شناساییشده و افزایش مقاومت سایت در برابر تهدیدهای رایج است. هیچ سامانهای امنیت مطلق را تضمین نمیکند، اما رفع اصولی آسیبپذیریها سطح خطر را بهطور معناداری کاهش میدهد. امنیت یک وضعیت دائمی نیست؛ پایش و بهروزرسانی مستمر بخشی جداییناپذیر از آن است.