risk

Inadequate vulnerability scanning and pre-release testing

Software released without adequate testing, and no regular vulnerability scanning or penetration testing, leaves exploitable defects undiscovered until they manifest — or are exploited — in production.

Record JSON · Open in map · Data retrieval guide

Catalog revision: 24028ffcfc2b295fa1b08ee6caa84b765f0731b321496bf4f548c49ad2177028. A connection does not establish full coverage.

Attributes

category
cyber_security
domain
  • Vulnerability & Patch Management
  • Secure Development (SDLC) & Application Security
taxonomy
  • iso-27005-vulnerability
inherent_rating
medium

Details

risk_id
vuln-inadequate-testing-scanning
category
cyber_security
likelihood
medium
impact
medium
inherent_rating
medium
treatment
mitigate
taxonomies
  • iso-27005-vulnerability

Source

No record-specific source URL is provided.

Connections