- Poste
- Représentant commercial terrain
- Secteur
- Conseil
- Type d'organisation
- entreprise familiale
- Membre depuis
- mai 2025
- Message
- 206
Nous gérons un petit site e-commerce de textile et vente en gros à Moscou. On traite environ 1.500 commandes par an sur une solution e-commerce open source. L'autre jour, par curiosité, j'ai testé l'adresse de notre site sur un scanner de vulnérabilités en ligne gratuit et très connu.
Le rapport affiche deux failles « Critiques » et quatre « Élevées ». Des alertes inquiétantes mentionnent notamment des risques d'intrusion directe dans la base de données et des en-têtes de serveur manquants. Voir tous ces signaux rouges m'a fait paniquer ; j'ai eu l'impression que les données clients et commandes étaient en danger immédiat.
Un expert externe me demande 45.000 Roubles pour un audit manuel complet. Peut-on vraiment se fier aux alertes de ces outils gratuits, ou cherchent-ils juste à nous faire peur pour nous vendre des prestations ? Quels points méritent vraiment mon attention ?