Risk Classification
Throughout the report, vulnerabilities or risks are labeled and
categorized according to the Penetration Testing Execution Standard
(PTES). For more information, see:
http://www.pentest-standard.org/index.php/Reporting
These categories are:
-
Extreme
Extreme risk of security controls being compromised with the
possibility of catastrophic financial/reputational losses occurring as a
result.
-
High
High risk of security controls being compromised with the potential
for significant financial/reputational losses occurring as a result.
-
Elevated
Elevated risk of security controls being compromised with the
potential for material financial/reputational losses occurring as a
result.
-
Moderate
Moderate risk of security controls being compromised with the
potential for limited financial/reputational losses occurring as a
result.
-
Low
Low risk of security controls being compromised with measurable
negative impacts as a result.