題目描述:安全任務(wù)結(jié)束后,發(fā)還結(jié)果給A公司,A公司經(jīng)過(guò)檢查后發(fā)現(xiàn)某個(gè)漏洞沒(méi)有出現(xiàn)在結(jié)果里,被遺漏了。經(jīng)檢查后發(fā)現(xiàn)確實(shí)是我方當(dāng)時(shí)沒(méi)有掃描出來(lái),如何跟客戶(hù)解釋和處理?
先確認(rèn)該漏洞是否存在
如果漏洞存在:也就是我們沒(méi)掃出來(lái),就需要檢查當(dāng)時(shí)資產(chǎn)是否存活,是不是關(guān)停又開(kāi)起來(lái),是不是因?yàn)楫?dāng)時(shí)網(wǎng)絡(luò)不好,帶寬不夠大,網(wǎng)絡(luò)波動(dòng)大,外網(wǎng)環(huán)境不穩(wěn)定、WAF攔截等,先穩(wěn)住客戶(hù)情緒,讓客戶(hù)相信我們是有能力的,只是偶爾因?yàn)椴豢煽匾蛩爻霈F(xiàn)了問(wèn)題,然后提供補(bǔ)救方案,進(jìn)行補(bǔ)掃等后續(xù)方案
如果漏洞掃不出來(lái):換個(gè)掃描器,比較差異,如果還是掃不出來(lái)的話,就要考慮優(yōu)化方案,看要不要立個(gè)專(zhuān)項(xiàng)檢測(cè)來(lái)單獨(dú)對(duì)此漏洞進(jìn)行批量排查。如果實(shí)在是我們的問(wèn)題,找不到理由圓場(chǎng)的話,我們就老實(shí)承認(rèn),找客戶(hù)經(jīng)理進(jìn)行溝通,提出不足并且要有改進(jìn)的方案等,考慮如何給客戶(hù)一個(gè)滿意的交代,確保下次不會(huì)再出現(xiàn)此類(lèi)問(wèn)題。
更多關(guān)于網(wǎng)絡(luò)安全培訓(xùn)的問(wèn)題,歡迎咨詢(xún)千鋒教育在線名師。千鋒教育擁有多年IT培訓(xùn)服務(wù)經(jīng)驗(yàn),采用全程面授高品質(zhì)、高體驗(yàn)培養(yǎng)模式,擁有國(guó)內(nèi)一體化教學(xué)管理及學(xué)員服務(wù),助力更多學(xué)員實(shí)現(xiàn)高薪夢(mèng)想。