Shikata Ga Nai

Private? There is no such things.

脆弱性診断のプロセスについてまとめてみた

Hello there, ('ω')ノ

 

脆弱性診断といっても単にツールが使えて診断できるだけではビジネスにはならず。

プロセス管理というものが必要であって。

机上でシミュレーションしながら考えてまとめてみることに。

 

f:id:ThisIsOne:20200213104319p:plain

 

どのタイミングでどのようなドキュメントが発生して。

どのドキュメントをもとにどのようなドキュメントが作成されるのか。

もう少し再考の必要がありますが、自分の中で以前よりはクリアになったかと。

 

f:id:ThisIsOne:20200213104435p:plain

 

Best regards, (^^ゞ