題目描述:安全任務(wù)結(jié)束后,發(fā)還結(jié)果給A公司,A公司經(jīng)過檢查后發(fā)現(xiàn)某個漏洞沒有出現(xiàn)在結(jié)果里,被遺漏了。經(jīng)檢查后發(fā)現(xiàn)確實是我方當(dāng)時沒有掃描出來,如何跟客戶解釋和處理?
先確認(rèn)該漏洞是否存在
如果漏洞存在:也就是我們沒掃出來,就需要檢查當(dāng)時資產(chǎn)是否存活,是不是關(guān)停又開起來,是不是因為當(dāng)時網(wǎng)絡(luò)不好,帶寬不夠大,網(wǎng)絡(luò)波動大,外網(wǎng)環(huán)境不穩(wěn)定、WAF攔截等,先穩(wěn)住客戶情緒,讓客戶相信我們是有能力的,只是偶爾因為不可控因素出現(xiàn)了問題,然后提供補(bǔ)救方案,進(jìn)行補(bǔ)掃等后續(xù)方案
如果漏洞掃不出來:換個掃描器,比較差異,如果還是掃不出來的話,就要考慮優(yōu)化方案,看要不要立個專項檢測來單獨對此漏洞進(jìn)行批量排查。如果實在是我們的問題,找不到理由圓場的話,我們就老實承認(rèn),找客戶經(jīng)理進(jìn)行溝通,提出不足并且要有改進(jìn)的方案等,考慮如何給客戶一個滿意的交代,確保下次不會再出現(xiàn)此類問題。
更多關(guān)于網(wǎng)絡(luò)安全培訓(xùn)的問題,歡迎咨詢千鋒教育在線名師。千鋒教育擁有多年IT培訓(xùn)服務(wù)經(jīng)驗,采用全程面授高品質(zhì)、高體驗培養(yǎng)模式,擁有國內(nèi)一體化教學(xué)管理及學(xué)員服務(wù),助力更多學(xué)員實現(xiàn)高薪夢想。