Привет! Сейчас собираю первый серьёзный отчёт по пентесту, и встал вопрос: как обычно делаете структуру и подачу? Лично сам хочу разбить на: описание окружения, цели, методику, найденные уязвимости с доказательствами и рекомендации по исправлению.
Но вот сомнение — насколько нужно вдаваться в технические детали, чтобы это не превратилось в кучу непонятных терминов для заказчика, и при этом не упустить важных моментов? Кто-то использует скриншоты, кто делает видео?
И ещё, как обычно отмечаете уровень риска? Пишете просто «низкий», «средний», «высокий», или используете какие-то свои критерии?
В общем, интересно, как у других выглядит отчёт и что нравится заказчику больше — дайджест плюс технические детали или отдельные приложения? Поделитесь, буду признателен.