Doğal kozmetik ürünleri üreten ve internetten satan bir butik markayız. Ayda yaklaşık 15.000 tekil ziyaretçimiz oluyor. Ödeme adımında hazır bir sanal pos altyapısı kullanıyoruz, yani kredi kartı bilgileri bizim sunucumuzda saklanmıyor. Geçtiğimiz hafta kurumsal bir iş ortağımızla yapacağımız B2B tedarik anlaşması kapsamında bizden sistemlerimize ait güncel bir "pentest raporu" istediler.
Konuyu araştırırken bir siber güvenlik firmasından teklif aldık; bize web uygulaması ve sunucu sızma testi için 45.000 TL fiyat çıkardılar. Bütçemiz kısıtlı olduğu için bu rakam bize oldukça yüksek geldi.
Pentest tam olarak ne demek, siber güvenlikçiler burada fiilen ne yapıyor? Kart saklamayan küçük bir e-ticaret sitesi için bu test gerçekten hayati bir gereklilik midir, yoksa sadece büyük holdinglerin yaptırması gereken formalite bir denetim mi?