- отсутствует система онлайнового обновления базы уязвимостей
- отсутствуют потенциально опасные проверки на DoS-уязвимости
- отсутствуют проверки содержимого веб серверов на предмет SQL инъекций, инъекций кода, получения файлов и т.д.
- отсутствует целый ряд проверок, использующих оригинальные эвристические механизмы
- отсутствуют проверки, связанные с использованием различных словарей
- планировщик заданий имеет полноценный интефейс, но не сохраняет созданные расписания
- генерируемые отчеты содержат только резюме по реальному сканированию, в теле отчета — стандартный демонстрационный фрагмент
- история сканирований доступна только для общего просмотра, старые результаты нельзя использовать для последующей работы
02.10.26 Москва
Форум по информационной безопасности и ИТ
Каждый ход имеет значение