- Должность
- Оператор колл-центра
- Отрасль
- Животноводство
- Тип организации
- Производственная компания из 40 человек
- Дата регистрации
- янв. 2022 г.
- Сообщение
- 189
Мы компания из 4 человек, оказываем консалтинговые и бронировочные услуги в Лондоне. Для нашего веб-приложения, где хранятся корпоративные данные клиентов и записи бронирований, мы получили предложение от сторонней профессиональной компании по кибербезопасности на пентест. Они выставили нам счёт на 4 500 фунтов.
Бюджет у нас ограничен, и мы переживаем, что после оплаты фирма просто отчитается о базовых вещах вроде «у вас слабый пароль администратора» или «у вас неправильно настроен SSL-сертификат». Мы не отказываемся от проверки полностью, но хотим хотя бы закрыть базовые дыры своими силами, прежде чем платить внешнему специалисту.
У нашей технической команды есть базовые знания сервера и кода. Есть ли практичный чек-лист по безопасности сайта, по которому мы могли бы пройтись шаг за шагом перед внешней проверкой, чтобы заранее отловить критичные уязвимости?