- Cargo
- Becario
- Sector
- Publicidad y promoción
- Tipo de organización
- negocio de dos sucursales
- Miembro desde
- mar 2025
- Mensaje
- 406
Somos una marca boutique que fabrica productos cosméticos naturales y los vende por internet. Tenemos unos 15.000 visitantes únicos al mes. En la pasarela de pago usamos una infraestructura de TPV virtual externa, es decir, los datos de las tarjetas de crédito no se guardan en nuestro servidor. La semana pasada, en el marco de un acuerdo de suministro B2B con un socio corporativo, nos pidieron un "informe de pentest" actualizado de nuestros sistemas.
Investigando el tema, pedimos presupuesto a una empresa de ciberseguridad y nos dieron 45.000 TL por un test de intrusión web y de servidor. Como nuestro presupuesto es limitado, esta cifra nos pareció bastate alta.
¿Qué significa exactamente pentest y qué hacen realmente los expertos en ciberseguridad en este proceso? Para un e-commerce pequeño que no guarda tarjetas, ¿es de verdad una necesidad vital o solo un trámite que deben pasar los grandes holdings?