Исправление уязвимости на сайте
В процессе пентеста нашли уязвимости на сайте компании. Через дыру в API, бот парсил клиентскую базу. Атакующие пытались реализовать SSRF. Вроде должны закрывать.
Спрашиваем исправили или нет ?.
Ответ - нет. Потому что долго согласовывать ФОТ, искать специалиста, и вообще денег нет.
По сути дела все упирается в банальную лень.
Руководство компании не пугают ни милионные штрафы, ни шифровальщики. Наймом и оценкой уровня ИБ руководит девочка HR, бывший воспитатель из детского сада.
А наймом в отдел ИБ вашей компании кто руководит ?, HR ?, главный бухгалтер ?, директор департамента ИТ ?.