- المسمى الوظيفي
- مدير المنتج
- قطاع
- خدمات تموين
- نوع المنظمة
- شركة من 20 شخصاً
- تاريخ الانضمام
- فبراير 2024
- رسالة
- 220
Doki · موقع ويب مؤسسي · 2024
نطوّر في دوسلدورف مع فريق من 10 أشخاص برمجية وسيطة تعمل عبر الويب لعمليات لوجستية بين الشركات. نظامنا يعمل على خوادم سحابية ويعالج بيانات شحنات عملائنا. الأسبوع الماضي وصلنا إلى مرحلة الاتفاق مع عميل مؤسسي كبير، لكنهم طلبوا منا ضمن تدقيق أمن الموردين تقرير تحليل ثغرات (Schwachstellenanalyse) حديث.
تحدثنا مع شركتين مختلفتين لاستشارات الأمن السيبراني في المنطقة. إحداهما اقترحت باقة بـ 2.500 EUR تقدّم تقريرًا باستخدام أدوات فحص آلية فقط. والأخرى قدّمت عرضًا شاملًا بـ 9.000 EUR يغطي مراجعة الكود المصدري وتقييم البنية واختبار الاختراق اليدوي.
بالنسبة لشركة برمجيات من 10 أشخاص بحجمنا، أي من طرق تحليل الثغرات هذه ضروري فعلًا؟ هل يكفي الفحص الآلي لاجتياز التدقيق المؤسسي، أم يجب أن ندخل مباشرة في الطرق اليدوية؟