Wir betreiben ein B2B-Bestellsystem auf einem einzelnen vServer, sprich Datenbank Web-App und Mail-Queue laufen alle auf derselben Maschine. Neulich habe ich aus Neugier per Terminal einen Nmap-Vulnerability-Scan auf unseren Server losgelassen. Neben 22 80 und 443 waren auch 3306 und 8080 offen. Obendrein spuckte das Skript in knallrot mehrere CVE-Nummern und Warnungen vor potenziellen Risiken aus.
Meine Admin-Kenntnisse reichen für den Normalbetrieb, bin aber kein Security-Profi. Heißt so eine CVE-Warnung jetzt, dass uns jeden Moment jemand die Kiste hacken kann, oder übertreiben diese Scanner gerne mit Pauschalmeldungen? Wie filtert man da Wichtiges von Panikmache und ab wann lohnt sich ein richtiger Pentest?