У нас офис из восьми человек в Милане, занимаемся экспортом запчастей для промышленного оборудования (B2B). Есть небольшой веб-портал, откуда клиенты скачивают технические чертежи и оформляют заказы. На прошлой неделе получили от местной IT-компании КП на годовое обслуживание инфраструктуры. Среди пунктов значатся «сканирование уязвимостей» (vulnerability assessment) за 1.200 EUR в год, а в качестве альтернативы предложен комплексный «пентест» (penetration test) за 4.500 EUR.
Признаюсь честно, в технических терминах разбираюсь слабо. Что именно представляет собой это сканирование уязвимостей, как оно работает под капотом? Они просто прогоняют автоматический софт и выгружают отчет или систему реально проверяет живой специалист?
Для бизнеса вроде нашего — где нет гигантских баз данных, не хранятся данные банковских карт, но есть списки клиентов и технические чертежи — обеспечит ли сканирование за 1.200 EUR достаточную защиту, или без пентеста это будет просто иллюзия безопасности?