- Funktion
- Kundenbeziehungsmanager
- Branche
- Recht
- Organisationsform
- Boutique-Agentur
- Beigetreten
- Okt. 2024
- Nachricht
- 380
Wir sind ein E-Commerce-Unternehmen mit acht Mitarbeitern aus den USA und verkaufen individuell gefertigte Küchenprodukte. Als Infrastruktur nutzen wir WordPress und ein E-Commerce-Plugin, unser Jahresumsatz liegt bei etwa 420.000 Dollar. Letzten Monat hat uns eine lokale Cybersicherheits-Beratungsfirma ein Angebot über 2.500 Dollar für einen umfassenden Penetrationstest und ein Audit unserer Website gemacht. Dieser Betrag ist für einen kleinen Betrieb wie unseren ein ernster Budgetposten.
Bevor wir Geld ausgeben, haben wir unsere Website mit den kostenlosen Online-Sicherheitscheck-Tools im Internet getestet. Interessanterweise zeigte ein Tool unsere Sicherheitsnote als A an, während ein anderes wegen eines veralteten Plugins und fehlender Sicherheitsheader eine Hochrisiko-Warnung ausgab.
Was erfassen diese kostenlosen Scanner wirklich, und welche kritischen Lücken übersehen sie komplett? Wie sollen wir die widersprüchlichen Ergebnisse interpretieren, und ab welchem Punkt wird ein professionelles kostenpflichtiges Audit unumgänglich?