- Ruolo
- Sviluppatore software
- Settore
- Tipografia
- Tipo di organizzazione
- startup appena avviata
- Iscrizione
- apr 2026
- Messaggio
- 129
Siamo un'azienda di commercio all'ingrosso di medie dimensioni. Abbiamo sia un portale per gli ordini B2B che un gestionale ERP interno. A causa dei requisiti di audit di uno dei nostri clienti, abbiamo fatto eseguire un penetration test a una società di sicurezza informatica. Ieri sera ci hanno inviato un report di 42 pagine.
Abbiamo aperto il report durante la riunione di direzione ma non ne siamo venuti a capo. Ci sono decine di termini tecnici come SQL injection, cross-site scripting, punteggi di vulnerabilità, codici CVE. L'unica cosa che ci ha detto la società è che nel nostro sistema ci sono criticità da risolvere con urgenza. Tuttavia, sul lato IT abbiamo un solo sistemista, il quale sostiene che siano tutte esagerazioni e che il sistema funzioni senza problemi.
Cos'è esattamente un report di pentest e cosa dovrebbe guardare un dirigente d'azienda senza competenze tecniche quando se ne trova uno davanti? Come distinguiamo la gravità delle vulnerabilità e con quale priorità dobbiamo assegnare i compiti allo sviluppatore o al sistemista?