題目描述:安全任務結束后,發(fā)還結果給A公司,A公司經過檢查后發(fā)現(xiàn)某個漏洞沒有出現(xiàn)在結果里,被遺漏了。經檢查后發(fā)現(xiàn)確實是我方當時沒有掃描出來,如何跟客戶解釋和處理?
先確認該漏洞是否存在
如果漏洞存在:也就是我們沒掃出來,就需要檢查當時資產是否存活,是不是關停又開起來,是不是因為當時網絡不好,帶寬不夠大,網絡波動大,外網環(huán)境不穩(wěn)定、WAF攔截等,先穩(wěn)住客戶情緒,讓客戶相信我們是有能力的,只是偶爾因為不可控因素出現(xiàn)了問題,然后提供補救方案,進行補掃等后續(xù)方案
如果漏洞掃不出來:換個掃描器,比較差異,如果還是掃不出來的話,就要考慮優(yōu)化方案,看要不要立個專項檢測來單獨對此漏洞進行批量排查。如果實在是我們的問題,找不到理由圓場的話,我們就老實承認,找客戶經理進行溝通,提出不足并且要有改進的方案等,考慮如何給客戶一個滿意的交代,確保下次不會再出現(xiàn)此類問題。
更多關于網絡安全培訓的問題,歡迎咨詢千鋒教育在線名師。千鋒教育擁有多年IT培訓服務經驗,采用全程面授高品質、高體驗培養(yǎng)模式,擁有國內一體化教學管理及學員服務,助力更多學員實現(xiàn)高薪夢想。