عندنا سيرفر افتراضي واحد ندير فيه طلبات B2B. قاعدة البيانات وتطبيق الويب وطابور البريد كلها تشتغل على نفس الجهاز. الليلة الماضية من باب الفضول شغّلت فحص ثغرات Nmap على سيرفري عبر أداة سطر أوامر. في شاشة النتائج شفت إن غير 22 و80 و443، فيه بورتات 3306 و8080 مفتوحة بعد. والأكثر، مخرجات السكربت سردت بعدة أرقام CVE وتحذيرات مخاطر محتملة بخط أحمر.
معرفتي التقنية تكفي لإدارة سيرفر لكني مو خبير أمن. هذي التحذيرات CVE اللي أشوفها فعلاً تعني إن نظامي قابل للاختراق في هذي اللحظة، ولا هذي الأدوات تبالغ في كل شي وترمي تحذيرات عامة؟ كيف أسوي فرز صحيح لقراءة هذي النتائج، وفي أي نقطة لازم أطلب خدمة اختبار اختراق احترافية؟