[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02525] Re: セキュリティ診断サービス(コンテンツ診断)



こんにちは、国分です。

> # それプラス、発見された脆弱性の改修費用を予算に計上かな...

いやほんと、これ頼みます。

診断で「だめポ」な評価が出てしまって、
でも金も時間もないから、修正が簡単なXSSだけ直しとこ、
ってのはナシにしてください。

何か問題があるサイトは、アプリケーション全体的のバランスが崩れてて、
ブラックボックステストでは見つけきれない問題が潜んでるのがほとんどです。

改修費用が開発費用よりも高くなる場合もあるし、
最悪、サービス止めて作り直しするくらいの覚悟は
しておいたほうがよいと思います。
開発時にいい加減に作ったツケなので、仕方がないでしょう。

-- 
Yutaka Kokubu <bun@xxxxxxxxxx>