Paris merkezli 8 kişilik bir ekibiz ve toptan sipariş aldığımız bir B2B e-ticaret platformumuz var. Sitede kayıtlı kurumsal müşterilerimizin cari hesap bilgileri, geçmiş faturaları ve sipariş detayları yer alıyor. Geçen hafta dışarıdan bağımsız bir uzmandan kapsamlı web sızma testi için 4.500 EUR tutarında bir teklif aldık. Açıkçası şu anki nakit akışımızda bu bütçe bizi biraz zorluyor.
Teklifi kabul etmeden önce, en azından sistemdeki bariz açıkları, temel yapılandırma hatalarını ve basit zafiyetleri kendi imkanlarımızla tarayıp kapatmak istiyoruz. Ekipteki yazılımcımız genel web geliştirmeden anlıyor ancak güvenlik uzmanı değil. Kendi kendimize yapabileceğimiz bir ön denetimle süreci başlatmak istiyoruz.
Kendi başımıza yapabileceğimiz bir site güvenliği testi neleri kapsamalı, hangi kontrolleri ücretsiz ya da temel yöntemlerle doğrulayabiliriz? Ayrıca bir noktadan sonra bu testlerin yetersiz kalacağı ve profesyonel hizmetin kaçınılmaz olduğu sınır nerede başlar?