Wir sind ein Unternehmen in Dubai, das Finanztechnologie-Support- und Lohnabrechnungssoftware mit 35 Leuten entwickelt. Seit unserer Gründung haben wir grundlegende Schwachstellenscans und einmal im Jahr einen Standard-Penetrationstest durchgeführt. Als in letzter Zeit die Sicherheitsanforderungen unserer Unternehmenskunden strenger wurden, haben wir uns auf die Suche nach externer Cybersicherheitsberatung gemacht. Von den zwei verschiedenen Cybersicherheitsberatungsfirmen, mit denen wir gesprochen haben, bot eine eine umfassende „Red Team"-Simulation (Red Teaming) an, die andere meinte, wir sollten ein kontinuierliches „Blue Team"-Verteidigungsmonitoring (Blue Teaming) aufbauen.
Die Angebote liegen zwischen 75.000 AED und 180.000 AED pro Jahr und werden unser Budget ernsthaft belasten. Was genau ist der praktische Unterschied zwischen Red Team und Blue Team? Was davon braucht ein Unternehmen unserer Größe wirklich, und in welcher Phase? Wir wollen kein Budget zum Fenster rauswerfen.