Один из наших веб-серверов просто не справился с PCI-DSS из-за уязвимости. Сканирование обнаружило, что ОС Windows Server 2003 с пакетом обновления 1 (очевидно, очень устарела!).
Мой вопрос заключается в том, как сканирование vuln обнаружило это, так как я не могу найти способ получить ту же информацию, не имея доступа AD к этому блоку (он находится в сети поставщиков услуг). Даже с nmap он предоставляет только предположения о версии ОС:
Агрессивные догадки ОС: Microsoft Windows Server 2003 SP1 или SP2 (99%). Как мне проверить это, прежде чем отправлять очень, очень раздраженное электронное письмо нашему провайдеру? Если это верно, то я бы сказал, что это халатность, и мой электронный тональный сигнал не будет очень хорошим.
У меня нет доступа к этому окну