- Ruolo
- Data analyst
- Settore
- Immobiliare
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- nov 2025
- Messaggio
- 39
Sul nostro e-commerce B2C gestiamo in media 750 ordini al giorno e gran parte del fatturato annuo dipende dalla totale continuità del servizio. A causa di audit di settore e requisiti imposti dal provider dei pagamenti, siamo costretti a far eseguire un penetration test esterno sulla nostra infrastruttura. Dato che il nostro ambiente di staging non è perfettamente allineato al database di produzione e alle integrazioni terze l'auditor ha imposto di eseguire i test direttamente in produzione.
A livello di direzione siamo però estremamente preoccupati: temiamo che le scansioni automatiche o i tentativi di exploit possano bloccare il database azzerare per errore le giacenze di magazzino o interrompere il checkout dei clienti. L'anno scorso a un nostro conoscente del settore è andato completamente in crash il modulo del carrello durante un test live.
Come va impostato il piano di test per eseguire un web pentest in produzione senza rischiare disservizi o corruzione dei dati? Come si formalizzano a contratto gli orari delle prove, le aree da escludere e la clausola di interruzione d'emergenza?