題目描述:掃描任務(wù)結(jié)束后將結(jié)果發(fā)給A公司,A公司對其中的一類型漏洞表示疑惑:認為自己沒有辦法修復(fù)此類漏洞(比較積極的專業(yè)公司),向我方詢問,并想要我方幫忙修復(fù)漏洞。此場景應(yīng)該怎么處理?
考察責(zé)任劃分問題,原則上是不允許直接操作客戶公司的機器,以及對于客戶機器權(quán)限需要特別謹(jǐn)慎對待,我們負責(zé)解釋漏洞這方面的事宜,并且積極的提供整改建議,并不能直接或者間接操作客戶機器。
其次考驗客戶想讓我們直接修復(fù)漏洞的處理方式,這種情況會經(jīng)常出現(xiàn)在我們的日常工作中,我們要說明職責(zé)范圍:我們只負責(zé)解釋漏洞描述和原理以及修復(fù)建議,他們負責(zé)整改,我們對系統(tǒng)業(yè)務(wù)不熟悉,我們親自修復(fù)話出現(xiàn)風(fēng)險和問題也是我們承擔(dān)不了的。