- Poste
- Directeur de la relation client
- Secteur
- Droit
- Type d'organisation
- agence boutique
- Membre depuis
- oct. 2024
- Message
- 380
Nous sommes une petite entreprise e-commerce de huit personnes basée aux États-Unis, on vend des articles de cuisine sur mesure. Notre site tourne sous WordPress avec un plugin e-commerce, pour un chiffre d'affaires annuel d'environ 420.000 dollars. Le mois dernier, une agence locale de cybersécurité nous a fait un devis de 2.500 dollars pour un test d'intrusion complet et un audit de notre site. Pour une petite structure comme la nôtre, c'est une sacrée somme.
Avant d'engager des frais on a testé notre site avec des outils en ligne gratuits de vérification de sécurité de site. Curieusement un outil nous a attribué la note A, tandis qu'un autre a émis une alerte de risque élevé à cause d'une extension obsolète et d'en-têtes de sécurité manquants.
Que détectent réellement ces scanners gratuits, et quelles failles critiques leur échappent totalement ? Comment interpréter ces résultats contradictoires, et à partir de quel moment un audit professionnel payant devient-il incontournable ?