J'ai commencé à m'inquiéter pour la sécurité du site e-commerce de notre boutique de textile de maison (grossiste et détail) basée à Dubaï. La semaine dernière je suis tombé sur trois scanners de vulnérabilités en ligne gratuits et j'ai entré notre nom de domaine pour voir. Quand j'ai reçu les résultats, j'ai franchement paniqué : les rapports listaient 48 failles de sécurité et alertes au total.
Le plus bizarre, c'est qu'un problème classé « critique » par un outil est juste noté « risque faible » ou « informatif » sur un autre. On n'a pas de développeur en interne ; on passe par un freelance web qu'on paie 200 AED de l'heure pour les interventions techniques. Je n'ai pas envie de lui balancer ce rapport brut et de dépenser des centaines de dirhams à l'aveugle.
Parmi toutes ces alertes remontées par ces outils gratuits, lesquelles représentent un vrai danger pour notre boutique et les données de nos clients et lesquelles ne sont que de la simple théorie ou de faux positifs ? Comment prioriser cette liste sans gaspiller mon temps et mon argent ?