- Ruolo
- Stagista
- Settore
- Pubblicità e promozione
- Tipo di organizzazione
- attività con due sedi
- Iscrizione
- mar 2025
- Messaggio
- 406
Siamo un brand boutique che produce e vende cosmetici naturali online. Abbiamo circa 15.000 visitatori unici al mese. Per i pagamenti usiamo un'infrastruttura POS virtuale pronta all'uso, quindi i dati delle carte di credito non vengono salvati sui nostri server. La scorsa settimana, nell'ambito di un accordo di fornitura B2B con un partner aziendale, ci hanno chiesto un "report di pentest" aggiornato per i nostri sistemi.
Informandoci sull'argomento abbiamo chiesto un preventivo a un'azienda di sicurezza informatica; ci hanno chiesto 45.000 TL per il penetration test dell'applicazione web e del server. Avendo un budget limitato, questa cifra ci sembra decisamente alta.
Cosa significa esattamente pentest e cosa fanno in pratica gli esperti di cybersecurity? Per un piccolo e-commerce che non salva i dati delle carte, questo test è davvero un requisito vitale o è solo un controllo formale che riguarda le grandi holding?