- Funktion
- Praktikant
- Branche
- Werbung und Marketing
- Organisationsform
- Betrieb mit zwei Filialen
- Beigetreten
- März 2025
- Nachricht
- 406
Wir sind eine Boutique-Marke, die Naturkosmetik herstellt und online verkauft. Wir haben monatlich rund 15.000 Unique Visitors. Beim Bezahlvorgang nutzen wir eine fertige virtuelle POS-Infrastruktur, sprich Kreditkartendaten werden gar nicht erst auf unserem Server gespeichert. Letzte Woche hat ein B2B-Lieferpartner im Rahmen einer neuen Kooperation einen aktuellen „Pentest-Bericht“ für unsere Systeme angefordert.
Als wir uns schlaugemacht haben, haben wir ein Angebot von einer Cybersicherheitsfirma eingeholt: Die verlangen für einen Webanwendungs- und Server-Penetrationstest 45.000 TL. Da unser Budget begrenzt ist, kommt uns diese Summe extrem hoch vor.
Was bedeutet ein Pentest eigentlich genau und was machen die IT-Sicherheitsexperten da ganz konkret? Ist so ein Test für einen kleinen Onlineshop, der gar keine Kartendaten speichert, wirklich überlebenswichtig, oder ist das nur eine reine Formsache für große Konzerne?