- Funktion
- Produktmanager
- Branche
- Gesundheitswesen
- Organisationsform
- Firma mit 20 Mitarbeitern
- Beigetreten
- Juli 2022
- Nachricht
- 292
Doki · Infrastruktur-Migration · 2026
Wir betreiben eine B2B-E-Commerce-Plattform mit Sitz in Dschidda. Bei uns sind knapp 300 Großhändler angebunden, und auf unseren Servern laufen sowohl geschäftliche Zahlungsdaten als auch Lieferantenverträge. Bei der Planung unseres jährlichen Sicherheitsbudgets haben wir Angebote von zwei verschiedenen Sicherheitsfirmen eingeholt.
Das erste Angebot umfasst einen Standard-Pentest für Webanwendungen und Server für 25.000 SAR; Laufzeit 5 Arbeitstage, Fokus auf das Scannen aller bekannten Schwachstellen. Die zweite Firma schlägt hingegen ein «Red-Teaming-Cybersecurity-Assessment» für 75.000 SAR vor; Dauer 4 Wochen, inklusive Social Engineering, Phishing der Belegschaft, physischer Gebäudesicherheit und dem Versuch, unbemerkt in die Datenbank einzudringen.
Das ist exakt der dreifache Preis. Wir haben ein 15-köpfiges Technik-Team und eine grundlegende Firewall-Infrastruktur. Ist ein Red-Teaming-Einsatz auf unserem Niveau reiner Luxus, oder deckt das wirklich kritische Risiken auf, die ein normaler Pentest niemals finden würde?