- Должность
- Директор по работе с клиентами
- Отрасль
- Право
- Тип организации
- бутиковое агентство
- Дата регистрации
- окт. 2024 г.
- Сообщение
- 380
Мы небольшой интернет-магазин дизайнерских товаров для кухни из США в команде восемь человек. Работаем на WordPress с модулем e-commerce, годовой оборот около 420 000 долларов. В прошлом месяце местная компания по кибербезопасности выкатила нам коммерческое предложение на 2 500 долларов за комплексный пентест и аудит сайта. Для такого небольшого бизнеса сумма довольно ощутимая.
Прежде чем тратить деньги решили прогнать сайт через бесплатные онлайн-сервисы проверки безопасности. Получилось странно: один сканер выдал оценку A, а другой забил тревогу и показал высокий уровень риска из-за устаревшего плагина и отсутствия заголовков безопасности.
Что такие бесплатные сканеры реально способны обнаружить, а какие критические уязвимости гарантированно пропустят? Как вообще трактовать эти противоречивые отчеты и в какой момент платный аудит становится уже неизбежностью?