Abbiamo un unico server virtuale su cui gestiamo gli ordini B2B. Al suo interno girano sulla stessa macchina database, applicazione web e coda delle email. L'altra sera, per curiosità, ho lanciato da riga di comando una scansione di vulnerabilità con Nmap sul mio server. Nella schermata dei risultati ho visto che, oltre alle porte 22 80 e 443, sono aperte anche la 3306 e la 8080. Inoltre, nell'output degli script sono comparsi diversi codici CVE in rosso con avvisi di potenziali rischi.
Ho abbastanza competenze tecniche per gestire un server, ma non sono un esperto di sicurezza. Questi avvisi CVE che vedo significano davvero che il mio sistema è hackerabile in questo preciso istante oppure questi tool tendono a ingigantire tutto e sparare avvisi generici? Come devo filtrare questi risultati per leggerli correttamente e a che punto diventa necessario richiedere un penetration test professionale?