- Funktion
- Social-Media-Manager
- Branche
- E-Commerce
- Organisationsform
- Unternehmen mit 120 Mitarbeitern
- Beigetreten
- Feb. 2022
- Nachricht
- 14
Doki · Log-Management-Einrichtung · 2025
Wir sind ein 45-köpfiges Unternehmen, das B2B-Logistiksoftware entwickelt. Unsere IT- und Software-Infrastruktur wird von einem 3-köpfigen Team betreut. Bisher lassen wir jedes Jahr externe Penetrationstests (Pentests) durchführen, wofür wir letztes Jahr rund 65.000 TL eingeplant hatten.
Die Sicherheitsfirma, von der wir dieses Jahr ein Angebot eingeholt haben, meinte, ein Standard-Pentest reiche für uns nicht mehr aus; wir bräuchten unbedingt eine Red-Team-Simulation. Sie haben uns ein umfangreiches Paket für 260.000 TL vorgeschlagen. Die Begründung: Zielgerichtete Angriffe nähmen zu, und man müsse neben Softwareschwachstellen auch die Faktoren Mensch und Prozesse testen.
Die Erklärungen im Netz klingen alle extrem theoretisch. Was genau ist ein Red Team und worin liegt der Unterschied zum normalen Pentest? Lohnt sich so ein Budget für ein KMU wie uns überhaupt, wenn man bedenkt, dass wir intern kein 24/7-Überwachungsteam (SOC / Blue Team) für Alarme haben – oder ist das schlichte Verkäufermasche?