B2B sipariş yönetimi yaptığımız tek bir sanal sunucumuz var. İçeride veritabanı, web uygulaması ve e-posta kuyruğu aynı makinede çalışıyor. Geçen akşam merak edip bir komut satırı aracılığıyla kendi sunucuma Nmap zafiyet taraması çalıştırdım. Sonuç ekranında 22, 80 443 dışında 3306 ve 8080 portlarının da açık olduğunu gördüm. Dahası betik çıktılarında kırmızı fontla birkaç CVE numarası ve potansiyel risk uyarısı sıralandı.
Teknik bilgim sunucu yönetmeye yetecek kdr ama bi güvenlik uzmanı değilim. Gördüğüm bu CVE uyarıları gerçekten sistemimin an itibarıyla hacklenebileceği anlamına mı geliyor yoksa bu araçlar her şeyi abartıp genel uyarılar mı fırlatıyor? işte bu sonuçları doğru okumak icin nasıl bi eleme yapmalıyım ve hangi noktada profesyonel bi sızma testi hizmeti almam gerekir?