- Poste
- Expert en test
- Secteur
- Transport
- Type d'organisation
- Entreprise de 300 personnes
- Membre depuis
- août 2025
- Message
- 143
Doki · Conseil en conformité RGPD · 2023
La semaine dernière, on a constaté des ralentissements anormaux sur notre boutique en ligne de vente en gros d'articles de design pour le marché américain. Notre site fait environ 18.000 dollars de CA mensuel et reçoit 800 à 900 visiteurs uniques par jour. Pour vérifier ce qui clochait, on a lancé trois scanners de sécurité gratuits très connus sur le web. Résultat : on est totalement paumés, chacun dresse un constat radicalement différent.
Le premier outil dit que le site est parfaitement clean et à jour. Le deuxième signale une redirection suspecte dans un fichier JavaScript externe et prévient que le site risque d'être blacklisté. Le troisième ne trouve aucun malware mais classe notre site en risque élevé à cause du certificat SSL et des en-têtes HTTP. Ces incohérences nous inquiètent sérieusement, mais un audit complet par une boîte de cybersécurité nous coûterait autour de 1.500 dollars d'après un premier devis, et on préfère y voir clair avant de sortir le portefeuille.
Quel rapport prendre au sérieux parmi ces scanners gratuits ? Est-il vraiment possible de savoir si on a été infecté avec de simples outils d'analyse externes, ou quelles sont les démarches à faire directement côté serveur ?