- المسمى الوظيفي
- خبير اختبار
- قطاع
- نقل بضائع
- نوع المنظمة
- مؤسسة بـ 300 موظف
- تاريخ الانضمام
- أغسطس 2025
- رسالة
- 143
Doki · استشارات الامتثال لـ KVKK · 2023
الأسبوع الماضي لاحظنا بطئًا غريبًا في موقعنا الإلكتروني للتجارة الإلكترونية الذي نبيع عبره منتجات تصميم بالجملة لعملائنا في أمريكا. لتفحص موقعنا الذي يحقق حوالي 18.000 دولار شهريًا ويستقبل 800-900 زائر فريد يوميًا، شغّلنا ثلاثة فاحصات أمان مواقع مجانية شهيرة على الإنترنت. لكننا ارتبكنا تمامًا لأن كل أداة رسمت صورة مختلفة كليًا.
الفاحص الأول قال إن الموقع نظيف ومحدّث بالكامل، بينما الثاني أفاد بأنه اكتشف توجيهًا مشبوهًا في ملف JavaScript خارجي وأن الموقع قد يُدرج في القائمة السوداء. أما الثالث فلم يجد كودًا خبيثًا لكنه صنّف الموقع عالي الخطورة بسبب شهادة SSL وترويسات HTTP. هذا التضارب بين الفاحصات أقلقنا بجدية، لأننا حصلنا الآن على عرض بحوالي 1.500 دولار من شركة أمن سيبراني احترافية لتحليل شامل، ونريد فهم الوضع قبل أن ننفق فورًا.
أي من هذه التقارير المتناقضة التي تقدمها الفاحصات المجانية يجب أن نأخذه بجدية؟ هل يمكن فعلًا معرفة ما إذا كان قد أصاب الموقع برمجية خبيثة عبر أدوات الفحص الخارجي، أم ما الخطوات التي يجب أن نتخذها على جانب الخادم؟