- Ruolo
- Operatore di call center
- Settore
- Allevamento
- Tipo di organizzazione
- Azienda di produzione da 40 persone
- Iscrizione
- gen 2022
- Messaggio
- 189
Siamo un'azienda di 4 persone a Londra che offre consulenza e servizi di prenotazione. Per la nostra applicazione web, dove gestiamo i dati aziendali e le prenotazioni dei clienti, abbiamo chiesto un preventivo per un penetration test a una società esterna di cybersicurezza. Ci hanno presentato un conto da 4.500 sterline.
Il nostro budget è limitato e abbiamo paura che, dopo aver speso questi soldi, la ditta si limiti a segnalarci cose basilari come "la password di amministrazione è debole" o "il certificato SSL non è configurato correttamente". Non rifiutiamo il controllo a priori, ma prima di sborsare soldi a un esperto esterno vorremmo almeno chiudere le falle più elementari per conto nostro.
Il nostro team tecnico ha conoscenze di base su server e codice. Esiste una checklist di sicurezza per siti web attuabile, da seguire passo dopo passo prima dell'audit esterno, per individuare in anticipo le vulnerabilità critiche?