- Görev
- Saha satış temsilcisi
- Sektör
- Danışmanlık
- Yapı
- aile şirketi
- Katılım
- May 2025
- Mesaj
- 206
Moskova'da tekstil ve toptan giyim üzerine çalışan küçük ölçekli bi e-ticaret sitemiz var. Yılda yaklaşık 1.500 sipariş alıyoruz ve altyapı olarak açık kaynaklı bi e-ticaret yazılımı kullanıyoruz. Geçen gün merak edip internette arattığım popüler ve ücretsiz bi otomatik güvenlik tarayıcısına sitemizin adresini yazdım.
Çıkan raporda iki adet 'Kritik' dört adet de 'Yüksek Seviye' güvenlik açığı olduğu yazıyordu. Özellikle veritabanına doğrudan sızılabileceği ve sunucu başlıklarının eksik olduğu gibi korkutucu maddeler sıralanmış. Kırmızı renkli uyarıları görünce panikledim; bir anda tüm sipariş ve müşteri verilerimiz tehlikedeymiş gibi hissettim.
Dışarıdan bi uzmana sorduğumda detaylı manuel denetim için 45.000 Ruble teklif verdi. Gerçekten bu ücretsiz web araçlarının bulduğu uyarılara güvenmeli miyiz, yoksa sistemleri bizi korkutup hizmet satmaya mı çalışıyor? Hangilerini dikkate almalıyım?