2016-09-21 7 views
-1

При запуске сканирования nessus он сообщил о нескольких проблемах с серьезностью как «информация». Должны ли мы рассматривать их как уязвимости безопасности для этого продукта/модуля.Должны ли мы рассматривать проблемы с информационным уровнем, о которых сообщает nessus, как уязвимости

Документация Nessus не очень понятна в этом аспекте. Хотелось бы узнать, что такое обычные отраслевые практики.

+0

Это не относится к теме здесь - возможно, на http://security.stackexchange.com? (Не зная продукт, просто используя здравый смысл, я бы предположил, что записи «info» не указывают на уязвимость. Либо это, либо слово «информация» является неправильным выбором) –

+0

Есть ли способ, которым я могу перемещать это на security.stackexchange.com? –

+0

Нет, вам нужно будет удалить здесь и повторно спросить там (но сначала проверьте их правила faq/вопросы, у меня нет опыта с тем, что там есть, а что нет) –

ответ

-1

В общем, это не уязвимости. Однако эта информация может пригодиться, как дополнения к подходу, который может потребоваться для использования уязвимостей, присутствующих в системе.