У нас интернет-магазин специализированных промышленных запчастей с годовым оборотом около 12 миллионов TL. Движок работает на базе открытого ПО с доработками нашего штатного программиста. На прошлой неделе позвонили из фирмы по кибербезопасности и предложили проверить сайт на защищенность.
Запросили прайс, предложили два варианта: первый — сканирование уязвимостей за 12.000 TL, второй — полноценный пентест веб-ресурса за 55.000 TL. Не совсем понял, откуда разница более чем в четыре раза. Разве оба варианта не находят дыры в безопасности?
Мы малое предприятие, задача — понять базовые риски и не спускать бюджет впустую. Что вообще представляет собой сканирование уязвимостей, хватит ли его для такого бизнеса, как наш, или кровь из носу нужен именно пентест?