- Ruolo
- Direttore relazioni con i clienti
- Settore
- Diritto
- Tipo di organizzazione
- boutique agency
- Iscrizione
- ott 2024
- Messaggio
- 380
Siamo un e-commerce di otto persone con sede negli Stati Uniti, vendiamo prodotti per la cucina su misura. Come infrastruttura usiamo WordPress con un plugin per l'e-commerce e abbiamo un fatturato annuo di circa 420.000 dollari. Il mese scorso una società locale di consulenza in cybersecurity ci ha fatto un preventivo di 2.500 dollari per un penetration test completo e un audit del sito. Per una piccola realtà come la nostra è una spesa non da poco.
Prima di spendere quei soldi, abbiamo testato il sito con vari strumenti online gratuiti per il controllo sicurezza sito. Curiosamente, un tool ci dava una valutazione di sicurezza A mentre un altro segnalava un rischio elevato per colpa di un plugin non aggiornato e di alcuni security header mancanti.
Cosa rilevano davvero questi scanner gratuiti e quali falle critiche si lasciano invece sfuggire del tutto? Come dovremmo interpretare questi risultati contrastanti e a che punto un audit professionale a pagamento diventa inevitabile?