<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Czy potrzebujesz właśnie testów penetracyjnych&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:16 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Czy potrzebujesz właśnie testów penetracyjnych&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>wampir: Czy potrzebujesz właśnie testów penetracyjnych</title>
    <link>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#c1215</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=645</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    Cóż, mogę się zgodzić, że rynek usług w porównaniu do rynku związanego z sprzedażą &quot;wdrożeń mielących powietrze w serwerowni urządzeń&quot; jest zdecydowanie mniejszy. Mniejszy, ale nie tak tragicznie, by trzeba się było łapać każdego potencjalnego zlecenia. Zwłaszcza takich zleceń, na których można więcej stracić, niż zyskać (nie chodzi mi tu wyłącznie o wymierne straty finansowe).  
    </content:encoded>

    <pubDate>Mon, 13 Jul 2009 13:41:58 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/645-guid.html#c1215</guid>
    
</item>
<item>
    <title>xterm: Czy potrzebujesz właśnie testów penetracyjnych</title>
    <link>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#c1214</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=645</wfw:comment>

    

    <author>nospam@example.com (xterm)</author>
    <content:encoded>
    Z tym przekonywaniem/uświadamianiem - pełna zgoda. A z rynkiem - to pozwolę zacytować sobie fragment jednego z ostatnich wpisów na blogu pentestera... ;)

&quot;nadal w naszym kraju rynek związany z usługami security (nie mam tu na myśli sprzedaży i wdrażania pudełek służących do mielenia powietrza w serwerowni) jest niewielki&quot;...  
    </content:encoded>

    <pubDate>Mon, 13 Jul 2009 12:59:12 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/645-guid.html#c1214</guid>
    
</item>
<item>
    <title>wampir: Czy potrzebujesz właśnie testów penetracyjnych</title>
    <link>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#c1205</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=645</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    Nie każdego da się przekonać/uświadomić i nie każdego warto. Na szczęście rynek mimo wszystko jest dość duży.  
    </content:encoded>

    <pubDate>Fri, 10 Jul 2009 16:32:59 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/645-guid.html#c1205</guid>
    
</item>
<item>
    <title>xterm: Czy potrzebujesz właśnie testów penetracyjnych</title>
    <link>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#c1204</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=645</wfw:comment>

    

    <author>nospam@example.com (xterm)</author>
    <content:encoded>
    no jeśli chodzi o przewrotność ;) to jak klient nie wie co i jak to zamówi usługę najtańszą - tj automat.

Szczególnie że będzie miał nalepkę &quot;covers all owasp top 10&quot; / &quot;PCI-DSS Compliant&quot; itd). I nawet będzie &quot;sprawdzenie&quot; większej ilości błędów niż manual/półmanual pentest. 

I w ogóle wszystko będzie po takim audycie/penteście super bezpieczne (patrz info z IBM-a).

Często to ma się nijak to rzeczywistego bezpieczeństwa. Ale jak uświadamiać/przekonać klienta?  
    </content:encoded>

    <pubDate>Fri, 10 Jul 2009 11:57:01 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/645-guid.html#c1204</guid>
    
</item>
<item>
    <title>wampir: Czy potrzebujesz właśnie testów penetracyjnych</title>
    <link>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#c1202</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=645</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    To ja odpowiem przewrotnie - nasz klient, nasz pan. Chce właśnie taką usługę i chce za nią zapłacić? Proszę bardzo, chętnie mu sprzedam.

Mój tekst raczej odnosił się do sytuacji, kiedy klient potrzebuje jakiejś sensownej usługi, ale nie bardzo wie co zamówić by osiągnąć to, czego oczekuje.  
    </content:encoded>

    <pubDate>Thu, 09 Jul 2009 16:26:26 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/645-guid.html#c1202</guid>
    
</item>
<item>
    <title>xterm: Czy potrzebujesz właśnie testów penetracyjnych</title>
    <link>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#c1201</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/645-czy-potrzebujesz-wlasnie-testow-penetracyjnych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=645</wfw:comment>

    

    <author>nospam@example.com (xterm)</author>
    <content:encoded>
    Tak trochę przekornie skomentuje ;-) 

Zazwyczaj (polski) klient chce jednego: ochrony swoich pleców. I to jest jego priorytet.

A wcale nie chce żeby jego system IT był bezpieczny. Raczej chce żeby jego przełożeni myśleli że system IT jest bezpieczny.

Zlecił wykonanie &quot;poważnego&quot; zautomatyzowanego testu, dostał mądry raport. Due dilligence działa...

PS
Ostatnio trafilem na cos takiego: 
http://www-304.ibm.com/businesscenter/smb/pl/pl/skanowaniesieci

Po opisie usługi to raczej nie wnioskowałbym tezy zawartej w tym linku: &quot;W wyniku usługi powstaje pełen obraz stanu bezpieczeństwa styku sieci wewnętrznej z Internetem&quot;.

Po co to piszę? No bo nawet jak najwięksi mają takie podejście, no to jak ten biedny klient ma się w tym wszystkim połapać ;-)  
    </content:encoded>

    <pubDate>Thu, 09 Jul 2009 14:22:10 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/645-guid.html#c1201</guid>
    
</item>

</channel>
</rss>