- المسمى الوظيفي
- متدرب
- قطاع
- الإعلانات والترويج
- نوع المنظمة
- نشاط تجاري بفرعين
- تاريخ الانضمام
- مارس 2025
- رسالة
- 406
نحن ماركة بوتيك ننتج مستحضرات تجميل طبيعية ونبيعها عبر الإنترنت. عندنا حوالي 15,000 زائر فريد شهرياً. في خطوة الدفع نستخدم بنية pos افتراضية جاهزة، يعني بيانات بطاقة الائتمان ما بتتخزن على السيرفر تبعنا. الأسبوع الماضي، ضمن اتفاقية توريد B2B مع شريك تجاري مؤسسي، طلبوا منا "تقرير pentest" حديث لأنظمتنا.
وأثناء بحثنا بالموضوع أخذنا عرض سعر من شركة أمن سيبراني؛ طلعوا علينا 45,000 TL لاختبار اختراق تطبيق الويب والسيرفر. بما إن ميزانيتنا محدودة، هالرقم إجا عالي كتير علينا.
شو يعني pentest بالضبط، وشو فعلياً بيعمل خبراء الأمن السيبراني هون؟ هل هالاختبار ضرورة حيوية فعلاً لموقع تجارة إلكترونية صغير ما بيخزن بطاقات، ولا هو مجرد تدقيق شكلي لازم تعمله الشركات الكبيرة بس؟