Nous avons un unique serveur virtuel pour gérer nos commandes B2B. La base de données l'application web et la file d'attente des e-mails tournent tous sur la même machine. L'autre soir par curiosité j'ai lancé un scan de vulnérabilités Nmap en ligne de commande sur mon serveur. Résultat : en plus des ports 22, 80 et 443, j'ai vu que les ports 3306 et 8080 étaient aussi ouverts. Pour couronner le tout, le script a listé en rouge plusieurs identifiants CVE et alertes de risques potentiels.
J'ai assez de compétences techniques pour administrer un serveur basique mais je ne suis pas expert en sécurité. Est-ce que ces alertes CVE signifient concrètement que mon système peut se faire pirater là, tout de suite, ou est-ce que ces outils ont tendance à dramatiser avec des avertissements génériques ? Comment faire le tri dans ces résultats et à partir de quel moment faut-il faire appel à un prestataire pour un vrai test d'intrusion ?