При запуске сканирования nessus он сообщил о нескольких проблемах с серьезностью как «информация». Должны ли мы рассматривать их как уязвимости безопасности для этого продукта/модуля.Должны ли мы рассматривать проблемы с информационным уровнем, о которых сообщает nessus, как уязвимости
Документация Nessus не очень понятна в этом аспекте. Хотелось бы узнать, что такое обычные отраслевые практики.
Это не относится к теме здесь - возможно, на http://security.stackexchange.com? (Не зная продукт, просто используя здравый смысл, я бы предположил, что записи «info» не указывают на уязвимость. Либо это, либо слово «информация» является неправильным выбором) –
Есть ли способ, которым я могу перемещать это на security.stackexchange.com? –
Нет, вам нужно будет удалить здесь и повторно спросить там (но сначала проверьте их правила faq/вопросы, у меня нет опыта с тем, что там есть, а что нет) –