- Должность
- Тестировщик
- Отрасль
- Грузоперевозки
- Тип организации
- Компания на 300 человек
- Дата регистрации
- авг. 2025 г.
- Сообщение
- 143
Doki · Консалтинг по соответствию KVKK · 2023
На прошлой неделе заметили странные просадки в скорости на нашем интернет-магазине оптовых дизайнерских товаров для клиентов из США. Сайт делает около 18.000 долларов в месяц и собирает по 800-900 уников в день. Чтобы проверить безопасность, прогнали его через три популярных бесплатных сканера, но только еще больше запутались: каждый сервис выдал совершенно другую картину.
Первый сканер написал, что сайт абсолютно чист и обновлен. Второй нашел подозрительный редирект во внешнем JavaScript-файле и предупредил о возможном попадании в черные списки. Третий вредоносного кода не увидел, но влепил высокий уровень риска из-за SSL-сертификата и HTTP-заголовков. Такой разброс сильно напрягает: за полноценный аудит в компании по кибербезопасности нам выкатили ценник около 1.500 долларов, и хочется сначала разобраться самим, прежде чем тратить деньги.
Какому из этих бесплатных отчетов вообще можно доверять? Реально ли понять наличие зловреда внешними сканерами или нужно обязательно копать серверную часть, и если да, то с чего начать?