- Poste
- Responsable des achats
- Secteur
- Sport et fitness
- Type d'organisation
- Entreprise de 20 personnes
- Membre depuis
- avr. 2023
- Message
- 2
On est une boîte de 14 salariés dans le secteur du commerce de gros alimentaire et de l'emballage. Il y a 8 mois, on a mis en place un portail de commande B2B pour nos clients. Environ 650 revendeurs s'y connectent pour voir leur solde, passer commande et régler par carte bancaire via un TPE virtuel. La semaine dernière, une boîte de cybersécurité nous a appelés en disant qu'il fallait absolument faire un pentest en urgence, sous peine d'avoir de grosses failles. Ils nous ont envoyé un devis à 60.000 TL.
Franchement, je ne comprends pas trop ce qu'implique ce fameux pentest. Quelle est la différence avec un antivirus classique ou un pare-feu ? Est-ce qu'ils attaquent vraiment le système comme des hackers pour chercher des failles, ou bien ils se contentent de lancer un logiciel automatique qui sort un rapport standard ? Pour un grossiste de taille modeste comme nous, est-ce une dépense de luxe ou une obligation indispensable pour protéger notre outil ?