У нас есть один виртуальный сервер на котором мы ведём B2B-управление заказами. Внутри база данных веб-приложение и очередь почты работают на одной машине. Вчера вечером из любопытства я запустил сканирование уязвимостей Nmap на своём сервере через командную строку. На экране результатов я увидел, что помимо 22 80 443 открыты также порты 3306 и 8080. Более того, в выводе скриптов красным шрифтом были перечислены несколько номеров CVE и предупреждения о потенциальных рисках.
Моих технических знаний хватает чтобы управлять сервером, но я не специалист по безопасности. Эти предупреждения CVE которые я вижу действительно означают, что мою систему прямо сейчас могут взломать, или эти инструменты всё преувеличивают и выдают общие предупреждения? Как мне правильно отфильтровать эти результаты, чтобы верно их прочитать, и в какой момент нужно заказывать профессиональный тест на проникновение?