- Cargo
- Agente de call center
- Sector
- Ganadería
- Tipo de organización
- Empresa de producción de 40 empleados
- Miembro desde
- ene 2022
- Mensaje
- 189
Somos una empresa de 4 personas en Londres que ofrece servicios de consultoría y reservas. Pedimos presupuesto para una prueba de penetración a una firma profesional de ciberseguridad para nuestra aplicación web, donde guardamos datos corporativos y registros de reservas de clientes. Nos presentaron una factura de 4.500 libras.
Nuestro presupuesto es ajustado y nos preocupa que, tras pagar ese dinero, la empresa solo nos reporte cosas básicas como "su contraseña de administrador es débil" o "su certificado SSL está mal configurado". No rechazamos la auditoría por completo, pero queremos solucionar al menos las vulnerabilidades básicas por nuestra cuenta antes de soltarle dinero a un experto externo.
Nuestro equipo técnico tiene conocimientos básicos de servidores y código. ¿Existe una lista de verificación de seguridad web práctica que podamos revisar paso a paso antes de la auditoría externa para detectar fallos críticos con antelación?