- Görev
- Teknik servis elemanı
- Sektör
- Mücevherat
- Yapı
- 120 kişilik şirket
- Katılım
- Ara 2025
- Mesaj
- 336
Köln merkezli 8 kişilik bi yazılım ve veri danışmanlığı şirketiyiz. Müşterilerimiz icin barındırdığımız iki adet Linux uygulama sunucumuz ve kurumsal bi web sitemiz bulunuyor. Son dönemde Alman kurumsal müşterilerimizden gelen güvenlik denetimi soruları belirgin şekilde arttı. Dışarıdan tam kapsamlı bi sızma testi icin 4.500 EUR teklif aldık ancak şu aşamada bütçemiz bunun icin biraz sıkışık.
Kendi içimizde temel zafiyet analizi araçları çalıştırıp en bariz açıkları önceden kapatmak istiyoruz. Fakat ekibimizde özel bir siber güvenlik uzmanı yok; herkes genel geliştirici veya sistem yöneticisi seviyesinde. Canlı sunuculardaki veritabanını kilitlemekten, sunucu yükünü fırlatıp servisleri çökertmekten ya da web formlarına kontrolsüz istek atıp sahte kayıtlar üretmekten çekiniyoruz.
Küçük bir teknik ekibin kendi başına, canlı sisteme zarar vermeden çalıştırabileceği zafiyet analizi araçları nelerdir? Taramayı güvenli yapmanın sınırları nedir ve hangi noktada kesinlikle dışarıdan uzman desteği almalıyız?