[:pb]Esses fatores de risco podem não aparecer em um relatório oficial de avaliação de riscos, mas todo profissional de segurança deveria considerá-los. Os fatores tradicionais de gerenciamento de riscos que todos conhecemos incluem o processo sensato de categorizar ameaças e riscos potenciais, avaliar a probabilidade de sua ocorrência e estimar os danos que resultariam deles, se não fossem atenuados.
[:pb]Testar as vulnerabilidades de um sistema é um processo muitas vezes esquecido, mas muito importante no desenvolvimento de qualquer serviço baseado na Internet, e tem como objetivos saber se essas vulnerabilidades podem ser realmente exploradas por agentes maliciosos no ambiente específico da sua empresa e conhecer quais são os riscos que essas vulnerabilidades podem representar para sua organização ou produto.
Comentários