- Funktion
- Außendienstmitarbeiter
- Branche
- Beratung
- Organisationsform
- Familienunternehmen
- Beigetreten
- Mai 2025
- Nachricht
- 206
Wir betreiben in Moskau einen kleineren Online-Shop für Textilien und Großhandelsbekleidung. Wir kommen auf etwa 1.500 Bestellungen im Jahr und nutzen eine Open-Source-Shopsoftware als Basis. Aus reiner Neugier habe ich unsere Adresse neulich durch einen beliebten, kostenlosen Online-Vulnerability-Scanner gejagt.
Im Ergebnisbericht tauchten plötzlich zwei «kritische» und vier «schwerwiegende» Sicherheitslücken auf. Da standen beunruhigende Dinge drin wie die Möglichkeit direkter Datenbankabfragen und fehlende Server-Header. Bei den ganzen roten Warnhinweisen habe ich sofort Panik bekommen – fühlte sich an als stünden all unsere Bestell- und Kundendaten sperrangelweit offen.
Als ich einen externen Experten gefragt habe hat er mir für eine detaillierte manuelle Prüfung direkt 45.000 Rubel angeboten. Kann man diesen kostenlosen Web-Tools wirklich trauen, oder machen die einem gezielt Angst, um Aufträge an Land zu ziehen? Worauf muss ich wirklich achten?