Tenemos un único servidor virtual donde gestionamos pedidos B2B. La base de datos la aplicación web y la cola de correos funcionan en la misma máquina. Anoche me dio curiosidad y ejecuté un escaneo de vulnerabilidades con Nmap en mi propio servidor desde la línea de comandos. En la pantalla vi que además de los puertos 22 80 y 443, los puertos 3306 y 8080 también figuraban como abiertos. Es más, la salida de los scripts mostramos varios números CVE en fuente roja y avisos de riesgo potencial.
Mis conocimientos técnicos alcanzan para administrar un servidor, pero no soy un experto en seguridad. ¿Esos avisos CVE que vi significan realmente que mi sistema se puede hackear ahora mismo, o estas herramientas exageran todo y lanzan alertas genéricas? ¿Cómo debo filtrar estos resultados para leerlos bien y en qué punto debería contratar un servicio profesional de pruebas de penetración?