- Cargo
- Técnico de servicio
- Sector
- Joyería
- Tipo de organización
- Empresa de 120 empleados
- Miembro desde
- dic 2025
- Mensaje
- 336
Somos una empresa de software y consultoría de datos de 8 personas con sede en Colonia. Alojamos dos servidores de aplicaciones Linux para nuestros clientes y tenemos una web corporativa. Últimamente nos llegan bastantes más cuestionarios de auditoría de seguridad de clientes corporativos alemanes. Nos han pasado un presupuesto de 4.500 EUR por un pentest completo externo, pero ahora mismo andamos algo justos de presupuesto.
Queremos pasar nosotros mismos herramientas básicas de escaneo de vulnerabilidades para tapar los fallos más evidentes. El tema es que no tenemos un especialista en ciberseguridad en el equipo; somos todos desarrolladores generales o administradores de sistemas. Nos da miedo bloquear la base de datos en producción, disparar la carga del servidor y tirar servicios, o spamear los formularios web creando registros basura.
¿Qué herramientas de análisis de vulnerabilidades puede ejecutar un equipo técnico pequeño por su cuenta sin poner en riesgo producción? ¿Cuáles son los límites para escanear de forma segura y en qué punto deberíamos contratar ayuda experta externa sí o sí?