- Должность
- Аналитик данных
- Отрасль
- Недвижимость
- Тип организации
- компания из 20 человек
- Дата регистрации
- нояб. 2025 г.
- Сообщение
- 39
У нас B2C интернет-магазин, делаем около 750 заказов в день. Основной доход зависит от бесперебойной работы сайта. По требованиям регуляторов и эквайринга мы обязаны провести внешнее тестирование на проникновение. Так как наш стейджинг не на 100% повторяет прод по базе данных и интеграциям, аудитор требует тестировать прямо на продакшене.
Но руководство в панике: боимся что сканеры уязвимостей или эксплойты повесят базу, скрутят остатки товаров или поломают оплату клиентам. В прошлом году у знакомых из нашей сферы во время теста на проде полностью лег модуль корзины.
Как правильно составить план пентеста на боевом сайте, чтобы избежать падений и порчи данных? Как прописать в договоре часы тестов, исключения и условие экстренной остановки?