نحن مزود بنية تحتية للتجارة الإلكترونية بعدد 12 شخصًا. لأننا نستضيف تكاملات الطلبات والدفع لعملائنا، فأمن النظام أمر حرج بالنسبة لنا. حتى الآن كنا نتعاقد مرة في السنة مع شركة أمن سيبراني خارجية لخدمة اختبار اختراق يدوي، وكانت فاتورة آخر اختبار لنا حوالي 65.000 TL. لأن ميزانيتنا محدودة، هذه التكلفة تضغط علينا كثيرًا كل سنة.
في الأشهر الأخيرة أرى أدوات أجنبية تظهر في السوق بوعد اختبار اختراق ذاتي مدعوم بالذكاء الاصطناعي. اشتراكاتها السنوية حوالي 1.500 إلى 2.000 دولار، ويقولون إنها تفحص باستمرار وتجد الثغرات. مندوبو المبيعات يدّعون أنه لا حاجة للاختبار اليدوي، لكن يبدو لي نوعًا من الفقاعة التسويقية.
بالنسبة لمنشأة بحجمنا كمؤسسة صغيرة ومتوسطة، هل يمكن لهذه الأدوات الذكية لاختبار الاختراق أن تحل محل اختبار يدوي مستقل؟ في أي نقاط تفشل، وهل سنتعب إذا سلّمنا النظام لها بالكامل؟