Well for starters, writing a company/service review by reading their website is akin to doing a movie review by looking at the trailer, think about it.<br><br>Second: people go to qualys resellers for the addon services/extra value that you can get/they may provide, as opposed to the stock services provided by qualys.
<br><br>And: with Qualys doing a bulk of the scanning work, they can devote the rest of their time to other aspects of their security service.<br><br>There are many possible scenarios.&nbsp; The bottom line is the service you&#39;re offering, is a disservice.&nbsp; Seriously.&nbsp; Buy and Try, or keep doing movie reviews on the trailer.&nbsp; No one takes this seriously.&nbsp; I read them for entertainment value only.
<br><br>Just like a trailer!&nbsp; OMG.&nbsp; See how well it all fits?<br><br>Are you siskel or ebert? or roper? who&#39;s left there anyway.<br><br><div class="gmail_quote">On Dec 18, 2007 11:07 AM, SecReview &lt;<a href="mailto:secreview@hushmail.com">
secreview@hushmail.com</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">It is not highly possible that they have developed a high quality
<br>automated tool that covers all the basis because their price points<br>are not high enough to afford them a good development team. In<br>conjunction, they clearly advertise the use of QualysGuard all over<br>their website which is not their own tool.
<br><br>It is more likely that they are a &quot;rubber stamp shop of approval&quot;<br>that make a buck by enabling their customers to put a &quot;check in the<br>box&quot;. Frankly, thats not security, thats even a a disservice. They
<br>are for all intents and purposes selling a false sense of security<br>to customers who don&#39;t know any better.<br><br>That said, I&#39;d have to guess that you are Mitchell H. Levine as<br>you&#39;ve taken this post so personally. If you are, then why don&#39;t
<br>you improve the quality of your service offerings so that we can<br>give you a better review. As it stands, you&#39;ve received an F-<br>because of the poor quality of your service. Not even sure why<br>people would use your service instead of going direct to Qualys.
<br><br>Cheers<br><br><br><br><br><br>On Tue, 18 Dec 2007 05:39:48 -0500 SilentRunner<br>&lt;<a href="mailto:silentrunner@hushmail.com">silentrunner@hushmail.com</a>&gt; wrote:<br>&gt;Are you an idiot?<br>&gt;<br>&gt;It is certainly more than possible that Audit Serve are a low
<br>&gt;quality one-size-fits-all merchant. It is also equally possible<br>&gt;that they have developed a high quality automated tool that covers<br>&gt;all the basics and provides them a lead to upsell more advanced<br>&gt;services. That&#39;s business, you get what you pay for.
<br>&gt;<br>&gt;You don&#39;t know because you read their website with the critical<br>&gt;eye<br>&gt;of a self-important nerd, trying to be something you aren&#39;t (IE<br>&gt;professional). You might as well write a car review by reading the
<br>&gt;financial reports of the car manufacturer.<br>&gt;<br>&gt;What you should have done at the very least is purchased their<br>&gt;service and asked them to test elements of your pre-configured and<br>&gt;properly baselined honey-net against known criteria. I&#39;m guessing
<br>&gt;that your student loan doesn&#39;t stretch beyond partying or you<br>&gt;might<br>&gt;have produced something useful, muppet.<br>&gt;<br>&gt;SR<br>&gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt;On Mon, 17 Dec 2007 20:46:59 +0000 secreview
<br>&gt;&lt;<a href="mailto:secreview@hushmail.com">secreview@hushmail.com</a>&gt; wrote:<br>&gt;&gt;We found Audit Serve, Inc., run by Mitchell H. Levine, by<br>&gt;&gt;searching<br>&gt;&gt;for &quot;Penetration Testing&quot; on Google. Audit Serve, Inc. offers, IS
<br>&gt;&gt;Auditing, Integrated Auditing, Sarbanes-Oxley Implementation<br>&gt;&gt;Services,<br>&gt;&gt;Sarbanes-Oxley Ongoing Compliance Services, PCI, Security<br>&gt;&gt;andInternet<br>&gt;&gt;Vulnerability Assessment &amp; Penetration Testing 
Services.Our first<br>&gt;&gt;impression of Audit Serve, Inc. was that they were a &quot;rubber<br>&gt;stamp<br>&gt;<br>&gt;&gt;of<br>&gt;&gt;approval&quot; shop that offers services that will do nothing to truly<br>&gt;&gt;raise
<br>&gt;&gt;your proverbial security bar but will let you fill in your<br>&gt;&gt;security<br>&gt;&gt;checklist. This impression was made so quickly because of the<br>&gt;&gt;$495.00<br>&gt;&gt;price quote on their main page. It reads &quot;Internet Vulnerability
<br>&gt;&gt;Assessment &amp; Penetration Testing starting at $495&quot;. (Just as an<br>&gt;&gt;FYI, it<br>&gt;&gt;is impossible to perform any human driven professional security<br>&gt;&gt;services for that price. The cost of talent is simply too
<br>&gt;&gt;high.)When<br>&gt;&gt;digging into their services we quickly realize that our initial<br>&gt;&gt;impression of Audit Serve was accurate. They are in fact a<br>&gt;&quot;rubber<br>&gt;&gt;stamp of approval&quot; shop. Their security service deliverables
<br>&gt;&gt;appear to<br>&gt;&gt;be the product of automated scanners (QualysGuard) and not the<br>&gt;&gt;product<br>&gt;&gt;of human talent. This also coincides with them being able to<br>&gt;&gt;offer &quot;Internet Vulnerability Assessment &amp; Penetration Testing&quot;
<br>&gt;&gt;services starting at $495, as no human element is incorporated<br>&gt;&gt;into the<br>&gt;&gt;deliverable based on what we saw.If you do not care about the<br>&gt;&gt;security<br>&gt;&gt;of your IT Infrastructure, and only want to get the &quot;rubber stamp
<br>&gt;&gt;of<br>&gt;&gt;approval&quot; then Audit Serve, Inc. is your one stop shop. If on the<br>&gt;&gt;other<br>&gt;&gt;hand you do care about the security of your IT infrastructure,<br>&gt;&gt;then<br>&gt;&gt;we&#39;d suggest finding a different 
provider.Grade Note:We&#39;re giving<br>&gt;&gt;Audit<br>&gt;&gt;Serve an F- for two reasons. The first reason is that they appear<br>&gt;&gt;to be<br>&gt;&gt;in the Information Security business to make a buck by providing
<br>&gt;&gt;people<br>&gt;&gt;with the &quot;rubber stamp of approval&quot;. In doing so they are<br>&gt;actually<br>&gt;&gt;doing a disservice to the IT community, and the IT Security<br>&gt;&gt;Community.<br>&gt;&gt;The second reason why we are giving them an F- is because their
<br>&gt;&gt;security services appear to use no human element and rely<br>&gt;strictly<br>&gt;<br>&gt;&gt;on<br>&gt;&gt;automated scanning (QualysGuard). If you feel that this grade is<br>&gt;&gt;too<br>&gt;&gt;harsh, let us know.
<br>&gt;&gt;<br>&gt;&gt;--<br>&gt;&gt;Posted By secreview to Professional IT Security Providers -<br>&gt;&gt;Exposed at<br>&gt;&gt;12/17/2007 10:28:00 AM<br>Regards,<br> &nbsp; &nbsp; &nbsp;The Secreview Team<br> &nbsp; &nbsp; &nbsp;<a href="http://secreview.blogspot.com" target="_blank">
http://secreview.blogspot.com</a><br> &nbsp; &nbsp; &nbsp;Professional IT Security Service Providers - Exposed<br><font color="#888888"><br>--<br>Remove unsightly stains with high quality carpet cleaning. Click now!<br><a href="http://tagline.hushmail.com/fc/Ioyw6h4dY5DNELqoccKb12Rno3eu1RZZK7yiDLfbhc6Zy85DlxhPQU/" target="_blank">
http://tagline.hushmail.com/fc/Ioyw6h4dY5DNELqoccKb12Rno3eu1RZZK7yiDLfbhc6Zy85DlxhPQU/</a><br><br>_______________________________________________<br>Full-Disclosure - We believe in it.<br>Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">
http://lists.grok.org.uk/full-disclosure-charter.html</a><br>Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br><br></font></blockquote></div><br>