- Ruolo
- Rappresentante vendite sul campo
- Settore
- Consulenza
- Tipo di organizzazione
- azienda familiare
- Iscrizione
- mag 2025
- Messaggio
- 206
A Mosca gestiamo un piccolo e-commerce di abbigliamento all'ingrosso e tessuti. Riceviamo circa 1.500 ordini all'anno e usiamo una piattaforma open source. L'altro giorno, per curiosità, ho inserito l'indirizzo del nostro sito su uno scanner di sicurezza automatico gratuito molto diffuso online.
Nel report generato risultavano due vulnerabilità 'Critiche' e quattro di 'Livello Alto'. C'erano voci allarmanti, in particolare la possibilità di accesso diretto al database e l'assenza di header del server. Vedendo tutti quegli avvisi in rosso sono andato nel panico: mi è sembrato che da un momento all'altro tutti gli ordini e i dati dei clienti fossero a rischio.
Chiedendo a un consulente esterno, mi ha fatto un preventivo di 45.000 Rubli per un audit manuale approfondito. Ci si può fidare davvero degli avvisi di questi tool web gratuiti o cercano solo di spaventarci per vendere servizi? A cosa dovrei dare davvero peso?