- Cargo
- Representante de ventas de campo
- Sector
- Consultoría
- Tipo de organización
- empresa familiar
- Miembro desde
- may 2025
- Mensaje
- 206
Tenemos una pequeña tienda online de textil y ropa al por mayor en Moscú. Recibimos unos 1.500 pedidos al año y usamos un software e-commerce de código abierto. El otro día, por curiosidad, metí la dirección de la web en un escáner de seguridad automático, gratuito y bastante popular que vi por internet.
En el informe ponía que había dos fallos de seguridad 'Críticos' y cuatro de 'Nivel Alto'. Salían puntos bastante alarmantes como que se podía filtrar la base de datos directamente o que faltaban cabeceras de servidor. Al ver las alertas en rojo me entró el pánico; sentí que de golpe todos nuestros datos de pedidos y clientes estaban en peligro.
Al preguntarle a un especialista externo me dio un presupuesto de 45.000 Rublos por una auditoría manual detallada. ¿De verdad hay que fiarse de los avisos que dan estas herramientas web gratuitas o sus sistemas solo intentan asustar para vendernos servicios? ¿Cuáles debería tener en cuenta?