نحن شركة برمجيات B2B في أوستن ولدينا 18 شخصًا. في بنيتنا السحابية نحو 45 خادمًا ونقطة خدمة. بدأت فرق الأمن المؤسسي لدى عملائنا تطلب منا الآن تقرير فحص ثغرات كل ربع سنة.
عندما بحثنا في السوق ظهر أمامنا طريقان. الأول شراء ترخيص سنوي لأدوات فحص الثغرات المؤسسية. تلقينا عروضًا بترخيص سنوي يبلغ نحو 5.500 دولار. والثاني شراء خدمة فحص من شركة أمن سيبراني؛ وهم يطلبون 1.200 دولار لكل ربع، أي 4.800 دولار سنويًا.
ماديًا هما متقاربان جدًا، لكن ليس لدينا خبير أمن متفرغ داخليًا، وسيقع هذا العمل على كتف اثنين من مطورينا في البنية التحتية. إذا اشترينا الأداة بأنفسنا، هل سيغرقنا التركيب وتفسير التقارير، أم الأصح أن نتعلم الأداة داخل الشركة بدلًا من الدفع للخارج في كل مرة؟