題目描述:掃描任務(wù)結(jié)束后將結(jié)果發(fā)給A公司,A公司對(duì)其中的一類型漏洞表示疑惑:認(rèn)為自己沒有辦法修復(fù)此類漏洞(比較積極的專業(yè)公司),向我方詢問,并想要我方幫忙修復(fù)漏洞。此場(chǎng)景應(yīng)該怎么處理?
考察責(zé)任劃分問題,原則上是不允許直接操作客戶公司的機(jī)器,以及對(duì)于客戶機(jī)器權(quán)限需要特別謹(jǐn)慎對(duì)待,我們負(fù)責(zé)解釋漏洞這方面的事宜,并且積極的提供整改建議,并不能直接或者間接操作客戶機(jī)器。
其次考驗(yàn)客戶想讓我們直接修復(fù)漏洞的處理方式,這種情況會(huì)經(jīng)常出現(xiàn)在我們的日常工作中,我們要說明職責(zé)范圍:我們只負(fù)責(zé)解釋漏洞描述和原理以及修復(fù)建議,他們負(fù)責(zé)整改,我們對(duì)系統(tǒng)業(yè)務(wù)不熟悉,我們親自修復(fù)話出現(xiàn)風(fēng)險(xiǎn)和問題也是我們承擔(dān)不了的。