Wir sind ein Logistik-Software-Unternehmen aus Austin mit 35 Mitarbeitern. Bisher haben wir einmal im Jahr einen routinemäßigen Pentest machen lassen Budget lag meist zwischen 7.000 und 9.000 Dollar. Eine neue Cybersecurity-Beratung meinte nun im Angebot, ein klassischer Pentest bringe uns kaum noch Mehrwert, und empfiehlt stattdessen eine Purple-Team-Übung.
Veranschlagt sind dafür 16.000 Dollar und zwei Wochen gemeinsame Projektzeit. Der Plan: Das Angriffsteam und unsere interne Abwehr machen eine Live-Übung um Lücken in unseren Sicherheitsregeln und Alertings direkt vor Ort zu schließen. Klingt spannend aber wir haben intern weder ein SOC noch ein echtes Cyber-Defense-Team – nur zwei Senior-Sysadmins und einen DevOps-Kollegen.
Was genau beinhaltet dieses Purple-Teaming und wo liegt der Unterschied zum normalen Pentest? Lohnt sich der finanzielle und personelle Aufwand für eine Firma unserer Größe, oder buchen wir da teuren Luxus, den wir gar nicht verwerten können?