- Poste
- Stagiaire
- Secteur
- Publicité et promotion
- Type d'organisation
- entreprise à deux succursales
- Membre depuis
- mars 2025
- Message
- 406
Nous sommes une marque artisanale de cosmétiques naturels et nous vendons en ligne. On tourne à environ 15 000 visiteurs uniques par mois. Pour l'étape du paiement, on utilise une solution de TPE virtuel prête à l'emploi, donc les données de carte bancaire ne sont pas stockées sur notre serveur. La semaine dernière, dans le cadre d'un contrat d'approvisionnement B2B avec un partenaire corporate, ils nous ont demandé un « rapport de pentest » récent de nos systèmes.
En nous renseignant, nous avons demandé un devis à une boîte de cybersécurité ; ils nous ont sorti un tarif de 45 000 TL pour un test d'intrusion web et serveur. Notre budget étant limité, ce montant nous paraît particulièrement élevé.
Qu'est-ce qu'un pentest exactement et que font concrètement les experts en cybersécurité ? Pour un petit site e-commerce qui ne conserve pas les numéros de carte, est-ce un impératif vital ou simplement un audit de pure forme réservé aux grands groupes ?