Für die E-Commerce-Seite unseres in Dubai ansässigen Groß- und Einzelhandelsgeschäfts für Heimtextilien mache ich mir in letzter Zeit zunehmend Sorgen um die Sicherheit. Letzte Woche bin ich im Internet auf drei verschiedene kostenlose Schwachstellen-Scanner gestoßen und habe unsere Domain dort eingegeben und testen lassen. Als die Ergebnisse kamen bin ich ehrlich gesagt in Panik geraten, denn in den Berichten waren insgesamt 48 verschiedene Sicherheitslücken und Warnungen aufgelistet.
Das Komische daran ist, dass eine Überschrift, die eine der Seiten als „kritisch" bezeichnet von einer anderen nur als „geringes Risiko" oder „Information" eingestuft wurde. Wir haben keinen Vollzeit-Entwickler im Unternehmen; für die technischen Arbeiten an der Seite zahlen wir einem freiberuflichen Webexperten 200 AED pro Stunde. Ich will diesen rohen Bericht auch nicht direkt dem Experten geben und blind hunderte Dirham ausgeben.
Welche der Dutzenden Warnungen die diese kostenlosen Tools ausspucken, gefährden wirklich unser Geschäft und unsere Kundendaten und welche sind nur Formalität oder Fehlalarm? Wie kann ich diese Liste priorisieren, ohne mein Geld und meine Zeit zu verschwenden?