- Cargo
- Director de relaciones con clientes
- Sector
- Derecho
- Tipo de organización
- agencia boutique
- Miembro desde
- oct 2024
- Mensaje
- 380
Somos un negocio de comercio electrónico con sede en EE. UU., formado por ocho personas que vende productos de cocina con diseño exclusivo. Usamos WordPress y un plugin de e-commerce como infraestructura y nuestra facturación anual ronda los 420.000 dólares. El mes pasado una empresa local de consultoría en ciberseguridad nos presupuestó 2.500 dólares por hacer una prueba de penetración y una auditoría exhaustivas en nuestro sitio. Ese importe es una partida presupuestaria considerable para un negocio pequeño como el nuestro.
Antes de gastar dinero, probamos nuestro sitio con herramientas gratuitas de análisis de seguridad web en línea. Curiosamente, mientras una herramienta nos daba una nota de seguridad A, otra lanzaba una alerta de riesgo alto debido a un plugin desactualizado y a cabeceras de seguridad faltantes.
¿Qué detectan realmente estos escáneres gratuitos y qué vulnerabilidades críticas pasan por alto por completo? ¿Cómo debemos interpretar estos resultados contradictorios y en qué momento resulta inevitable encargar una auditoría profesional de pago?