- المسمى الوظيفي
- مدير علاقات العملاء
- قطاع
- قانون
- نوع المنظمة
- وكالة بوتيك
- تاريخ الانضمام
- أكتوبر 2024
- رسالة
- 380
نحن شركة تجارة إلكترونية من ثمانية أشخاص مقرها الولايات المتحدة ونبيع منتجات مطابخ بتصميم خاص. نستخدم WordPress وإضافة تجارة إلكترونية كبنية تحتية، وإيراداتنا السنوية تبلغ حوالي 420,000 دولار. الشهر الماضي قدّمت شركة استشارات أمن سيبراني محلية عرضاً بـ 2,500 دولار لإجراء اختبار اختراق وتدقيق شامل لموقعنا. هذا المبلغ بند ميزانية ثقيل لشركة صغيرة مثلنا.
قبل أن ندفع أي شيء، اختبرنا موقعنا بأدوات فحص أمان المواقع المجانية عبر الإنترنت. والغريب أن أداة أظهرت تقييم أماننا بدرجة A بينما أداة أخرى أعطت تحذيراً بمخاطر عالية بسبب إضافة قديمة وترويسات أمان ناقصة.
ما الذي تلتقطه هذه الفاحصات المجانية فعلاً، وما الثغرات الحرجة التي تفوتها تماماً؟ كيف نفسّر النتائج المتناقضة، وفي أي مرحلة يصبح إجراء تدقيق احترافي مدفوع أمراً لا مفر منه؟