<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Jestem jak teściowa&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:13:46 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Jestem jak teściowa&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>sng: Jestem jak teściowa</title>
    <link>https://archive.mroczna-zaloga.org/archives/1406-jestem-jak-tesciowa.html#c30693</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1406-jestem-jak-tesciowa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1406</wfw:comment>

    

    <author>nospam@example.com (sng)</author>
    <content:encoded>
    To nie jest rozwiązanie. Osoba nie-pentester często nie ma odpowiedniej wiedzy, żeby zrozumieć, o czym ma pisać raport. Inną rzeczą ważną przy opisie niektórych (szczególnie podatności w logice aplikacji) jest tło/warunki występowania podatności - tylko osoba, która robiła test jest w stanie to opisać. Zlecanie pisania raportu osobie innej, niż testerowi skończy się jak w opowiastce &quot;Czy to prawda, że w Moskwie na placu Czerwonym rozdają samochody?&quot;  
    </content:encoded>

    <pubDate>Wed, 30 Dec 2020 14:26:02 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1406-guid.html#c30693</guid>
    
</item>
<item>
    <title>sng: Jestem jak teściowa</title>
    <link>https://archive.mroczna-zaloga.org/archives/1406-jestem-jak-tesciowa.html#c30692</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1406-jestem-jak-tesciowa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1406</wfw:comment>

    

    <author>nospam@example.com (sng)</author>
    <content:encoded>
    Też jestem taką teściową. I doświadczenia podobne, jak zleciłem testy to w raporcie brakowało dokładnie tego, co napisałeś. Bardzo boli po zmianie roli gdy deleguje się komuś zadanie i on nie jest w stanie go dowieść lub dowozi w stanie znacząco odbiegającym od oczekiwanego poziomu. Niestety robienie tego samemu nie jest możliwe, doba ma tylko 24h, nikt nie zapłaci za czas ekstra.
W testach, które robię/robiliśmy punkt o ograniczeniach (coś nie działało/nie było dostępne na środowisku testowym) był jednym z ważniejszych i taką polisą na wypadek f***pu w tych funkcjonalnościach. Raporty, które robimy mają generalnie wszystko, o czym piszesz.  
    </content:encoded>

    <pubDate>Wed, 30 Dec 2020 14:21:39 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1406-guid.html#c30692</guid>
    
</item>
<item>
    <title>Paweł Goleń: Jestem jak teściowa</title>
    <link>https://archive.mroczna-zaloga.org/archives/1406-jestem-jak-tesciowa.html#c30689</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1406-jestem-jak-tesciowa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1406</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Logistyka przygotowań - tak, przynajmniej te mniej techniczne jej części. Gorzej z raportowaniem. Osoba pisząca raport ciągle musiałaby być na tyle techniczna, by zrozumieć co zostało znalezione i zaraportować to w sensowny sposób. Czyli i tak pewne rzeczy od testera należałoby wyciągnąć, albo z notatek, albo z przepastnej pamięci.  
    </content:encoded>

    <pubDate>Thu, 10 Dec 2020 12:28:49 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1406-guid.html#c30689</guid>
    
</item>
<item>
    <title>k4: Jestem jak teściowa</title>
    <link>https://archive.mroczna-zaloga.org/archives/1406-jestem-jak-tesciowa.html#c30687</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1406-jestem-jak-tesciowa.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1406</wfw:comment>

    

    <author>nospam@example.com (k4)</author>
    <content:encoded>
    Może składaniem raportów z pentestów powinny się zajmować inne osoby niż pentesterzy? To samo z przyjmowaniem projektów do testów (weryfikacja czy są wszystkie dostępy, konta itp...) 

Imho pomogłoby to uniknąć frustracji u osób mocno technicznych nie lubiących pisania dokumentacji.  
    </content:encoded>

    <pubDate>Sun, 06 Dec 2020 12:48:15 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1406-guid.html#c30687</guid>
    
</item>

</channel>
</rss>