- Должность
- Полевой торговый представитель
- Отрасль
- Консалтинг
- Тип организации
- семейный бизнес
- Дата регистрации
- май 2025 г.
- Сообщение
- 206
У нас в Москве небольшой интернет-магазин оптовой торговли одеждой и текстилем. Заказов около 1.500 в год, сайт крутится на популярном опенсорсном движке. На днях ради интереса вбил адрес нашего сайта в известный бесплатный онлайн-сканер безопасности.
В отчете вылезло аж две «критические» и четыре «высокие» уязвимости. Написали жуткие вещи: мол возможен прямой взлом базы данных и отсутствуют важные заголовки сервера. Увидел эти красные предупреждения и прямо запаниковал — сразу показалось, что все данные клиентов и заказов сейчас утекут.
Спросил у знакомого спеца со стороны — тот за ручной аудит сразу зарядил 45.000 рублей. Можно ли вообще верить этим бесплатным онлайн-чекерам или они специально нагнетают страх, чтобы впарить свои услуги? На что тут реально стоит обратить внимание?