- Ruolo
- QA Engineer
- Settore
- Servizi IT
- Tipo di organizzazione
- catena di negozi
- Iscrizione
- set 2023
- Messaggio
- 138
Gestiamo una piattaforma di commercio all'ingrosso B2B con 15.000 utenti aziendali attivi all'anno, che riceve ordini senza sosta durante tutta la giornata. Un nuovo grande cliente aziendale con cui abbiamo chiuso un accordo ci ha richiesto, come clausola contrattuale, un report approfondito di penetration test redatto da una società indipendente. La nostra infrastruttura software è stata sviluppata dal nostro team interno, ma finora non abbiamo mai fatto fare un penetration test professionale dall'esterno.
Poiché il nostro sito accetta ordini 24 ore su 24, 7 giorni su 7, la preoccupazione più grande per il management e il team tecnico è che durante i test i server si blocchino per sovraccarico, si corrompano le tabelle del database o gli utenti non riescano a operare. Siamo in fase di trattativa con diverse società di sicurezza informatica, ma non sappiamo bene come gestire il processo una volta seduti al tavolo.
Come si fa un penetration test e quali fasi attraversa il processo dal primo giorno fino al report finale? Quali condizioni dovremmo concordare con la società di test e quali misure tecniche dovremmo adottare da parte nostra per garantire zero disservizi e zero perdite di dati sull'ambiente di produzione live?