- Ruolo
- QA Engineer
- Settore
- Trasporti
- Tipo di organizzazione
- Azienda da 300 dipendenti
- Iscrizione
- ago 2025
- Messaggio
- 143
Doki · Consulenza conformità KVKK · 2023
La settimana scorsa abbiamo notato uno strano rallentamento sul nostro e-commerce di prodotti di design all'ingrosso rivolto al mercato statunitense. Con un fatturato di circa 18.000 dollari al mese e 800-900 visitatori unici al giorno, abbiamo fatto girare tre noti scanner di sicurezza gratuiti online per verificare la situazione. Il risultato ci ha spiazzato: ogni tool ha restituito un quadro completamente differente.
Il primo scanner afferma che il sito è pulito e aggiornato; il secondo segnala un redirect sospetto all'interno di un file JavaScript esterno, avvisando del rischio di finire in blacklist; il terzo non trova malware, ma etichetta il sito ad alto rischio a causa del certificato SSL e degli header HTTP. Queste discrepanze ci mettono parecchia ansia: abbiamo ricevuto un preventivo di circa 1.500 dollari da una società di cybersecurity per un'analisi approfondita, ma vorremmo capire meglio la situazione prima di spendere subito quella cifra.
Quale di questi report gratuiti e contrastanti dobbiamo prendere sul serio? È possibile capire se c'è davvero un malware tramite tool di scansione esterni, o quali verifiche bisogna compiere a livello di server?