- Cargo
- Especialista en pruebas
- Sector
- Transporte
- Tipo de organización
- Empresa de 300 empleados
- Miembro desde
- ago 2025
- Mensaje
- 143
Doki · Consultoría de cumplimiento KVKK · 2023
La semana pasada notamos una lentitud extraña en nuestro sitio de e-commerce donde vendemos productos de diseño al por mayor a clientes de EE. UU. Para revisar la web, que factura unos 18.000 dólares al mes y recibe de 800 a 900 visitantes únicos al día, pasamos tres escáneres de seguridad gratuitos populares en internet. Sin embargo, nos quedamos totalmente descolocados porque cada herramienta mostró un panorama completamente distinto.
El primer escáner decía que el sitio estaba totalmente limpio y actualizado, mientras que el segundo detectó una redirección sospechosa en un archivo JavaScript externo y señaló que la web podría entrar en lista negra. El tercero no encontró código malicioso pero etiquetó la web como de alto riesgo por el certificado SSL y las cabeceras HTTP. Esta inconsistencia nos ha dejado bastante intranquilos; nos han dado un presupuesto de unos 1.500 dólares de una empresa de ciberseguridad profesional para un análisis completo, pero queremos entender la situación antes de hacer ese gasto de golpe.
¿Cuál de estos informes contradictorios que ofrecen los analizadores gratuitos deberíamos tomar en serio? ¿Es posible saber si realmente hay un malware infectando la web usando herramientas de escaneo externo, o qué pasos deberíamos dar en el lado del servidor?