- Görev
- Yazılım geliştirici
- Sektör
- Matbaa
- Yapı
- yeni kurulmuş girişim
- Katılım
- Nis 2026
- Mesaj
- 129
Orta ölçekli bir toptan ticaret firmasıyız. Hem B2B sipariş portalımız hem de içeride kullandığımız bir ERP sistemimiz var. Müşterilerimizden birinin denetim şartı nedeniyle bir siber güvenlik firmasına sızma testi yaptırdık. Dün akşam 42 sayfalık bir rapor gönderdiler.
Yönetim toplantısında raporu açtık ama içinden çıkamadık. SQL injection, cross-site scripting, zafiyet skorları, CVE kodları gibi onlarca teknik terim var. Firmanın bize söylediği tek şey sistemimizde kritik bulgular olduğu ve acil kapatılması gerektiğiydi. Ancak IT tarafında sadece tek bi sistem uzmanımız var ve o da bunların hepsinin abartı olduğunu, sistemin sorunsuz çalıştığını söylüyor.
Pentest raporu nedir tam olarak ve teknik uzman olmayan bi şirket yöneticisi bu raporu eline aldığında nereye bakmalı? Bulguların ciddiyetini nsl ayırt ederiz yazılımcıya veya sistemciye hangi sırayla iş vermeliyiz?