- Ruolo
- Tecnico di assistenza
- Settore
- Gioielleria
- Tipo di organizzazione
- Azienda da 120 dipendenti
- Iscrizione
- dic 2025
- Messaggio
- 336
Siamo una società di consulenza dati e sviluppo software di 8 persone con sede a Colonia. Gestiamo due server applicativi Linux per i nostri clienti e un sito web aziendale. Di recente sono aumentate notevolmente le richieste di audit di sicurezza da parte dei nostri clienti corporate tedeschi. Abbiamo ricevuto un preventivo di 4.500 EUR per un penetration test esterno completo, ma al momento il nostro budget è un po' troppo tirato.
Vorremmo eseguire internamente dei tool base di vulnerability assessment per chiudere in anticipo le falle più ovvie. Nel nostro team, però, non c'è uno specialista dedicato di cybersecurity; siamo tutti sviluppatori generici o sistemisti. Abbiamo il timore di mandare in lock il database dei server in produzione, impennare il carico di sistema facendo crashare i servizi o inviare richieste fuori controllo ai form web generando record spazzatura.
Quali strumenti di analisi delle vulnerabilità può eseguire in sicurezza un piccolo team tecnico senza danneggiare i sistemi in produzione? Quali sono i limiti per scansionare in sicurezza e in quale momento dobbiamo necessariamente affidarci a un supporto specialistico esterno?