Me pregunto cuál es la forma más fácil de explicar a una persona no técnica (lea: administración) por qué la pérdida de un número de versión simple se considera innecesaria / un riesgo potencial y debe evitarse.
Por ejemplo, fuga de versión a través de:
- el encabezado HTTP
X-Powered-By
, - el encabezado y / o HTTP
Server
, - archivos readme y changelog públicos.
¿Hay algún ejemplo o metáfora que haga esto fácil de explicar? Por lo general, no llego más allá de "Los números de versión filtrada facilitan que un atacante haga coincidir las vulnerabilidades de software conocidas de versiones específicas en bases de datos de vulnerabilidades públicas ..."