- Funktion
- Call-Center-Agent
- Branche
- Viehzucht
- Organisationsform
- Produktionsunternehmen mit 40 Mitarbeitern
- Beigetreten
- Jan. 2022
- Nachricht
- 189
Wir sind ein 4-köpfiges Unternehmen, das in London Beratung und Buchungsservice anbietet. Für unsere Webanwendung, in der wir die Unternehmensdaten und Buchungsaufzeichnungen unserer Kunden speichern, haben wir von einer externen professionellen Cybersicherheitsfirma ein Angebot für einen Penetrationstest eingeholt. Sie haben uns eine Rechnung über 4.500 Pfund vorgelegt.
Unser Budget ist begrenzt und wir befürchten, dass die Firma uns nach dieser Zahlung nur so grundlegende Dinge meldet wie 'Ihr Admin-Passwort ist schwach' oder 'Ihr SSL-Zertifikat ist fehlerhaft konfiguriert'. Wir lehnen das Audit nicht komplett ab, aber bevor wir Geld an einen externen Experten ausgeben, wollen wir zumindest die grundlegenden Lücken selbst schließen.
Unser technisches Team hat Grundkenntnisse in Server und Code. Gibt es eine umsetzbare Website-Sicherheitsliste, die wir vor dem externen Audit Schritt für Schritt durchgehen können, um kritische Lücken vorab zu erkennen?