On a un bureau de huit personnes à Milan qui exporte des pièces détachées de machines en B2B. On a un petit portail web où nos clients téléchargent des plans techniques et passent commande. La semaine dernière on a reçu un devis de maintenance annuelle d'une boîte informatique locale. Parmi les lignes ils ont mis 1.200 EUR par an pour un 'scan de vulnérabilités' (vulnerability assessment), et en alternative ils proposent 4.500 EUR pour un 'test d'intrusion' (penetration test) complet.
Franchement je ne maîtrise pas trop le jargon technique. C'est quoi exactement ce scan de vulnérabilités, qu'est-ce qui tourne derrière ? Ils lancent un logiciel automatique et donnent un rapport ou un expert examine vraiment le système ?
Pour une boîte comme la nôtre qui n'a pas d'énormes bases de données, qui ne stocke pas de cartes bancaires mais qui héberge une liste clients et des plans techniques, ce scan à 1.200 EUR offre une protection suffisante, ou si on ne fait pas de pentest on se berce d'un faux sentiment de sécurité ?