- Poste
- Agent de centre d'appels
- Secteur
- Élevage
- Type d'organisation
- Entreprise de production de 40 personnes
- Membre depuis
- janv. 2022
- Message
- 189
On est une boîte de 4 personnes qui fait du conseil et de la réservation à Londres. Pour notre appli web où on stocke les données corporate de nos clients et les dossiers de réservation, on a demandé un devis de test d'intrusion à une boîte de cybersécurité externe. Ils nous ont mis une facture de 4 500 livres sur la table.
Notre budget est serré et après avoir lâché cette somme, on a peur que la boîte nous sorte juste des trucs basiques du genre "votre mot de passe admin est faible" ou "votre certificat SSL est mal configuré". On refuse pas complètement l'audit mais avant de claquer du fric chez un expert externe, on veut au moins boucher les failles de base nous-mêmes.
Notre équipe technique a des connaissances de base en serveur et en code. Avant l'audit externe, y a-t-il une checklist de sécurité web applicable qu'on pourrait suivre pas à pas pour repérer les failles critiques en amont ?