모의해킹 완료 후 삭제해야 할 것
→ 게시물에 취약점이 있는지 점검하기 위해 테스트용으로 작성한 게시글은 취약점 결과가 나왔으면 나온 결과를 담당자에게 보고한 다음 테스트용으로 사용한 게시물은 즉시 삭제한다 .
삭제하지 않고 남아 있을 경우 사용자가 테스트용 게시물을 클릭할 경우 사용자가 접속한 쿠키정보가 나오거나 혹은 관리자 페이지 오류가 발생할 수 있다 .
→ 담당자는 프로젝트 완료 후 단말 포맷조치 후 남아 있는 정보가 있는지 확인한다 .
Original full article is here : http://basic09security.tistory.com/52
댓글
댓글 쓰기