- Cargo
- Director de producto
- Sector
- Catering
- Tipo de organización
- Empresa de 20 empleados
- Miembro desde
- feb 2024
- Mensaje
- 220
Doki · Sitio web corporativo · 2024
En Düsseldorf desarrollamos un middleware web para operaciones de logística B2B con un equipo de 10 personas. Nuestro sistema corre en la nube y procesa datos de envíos de nuestros clientes. La semana pasada llegamos a la fase de acuerdo con un gran cliente corporativo, pero como parte de la auditoría de seguridad de proveedores nos pidieron un informe actualizado de análisis de vulnerabilidades (Schwachstellenanalyse).
Hablamos con dos consultoras de ciberseguridad de la zona. Una nos ofreció un paquete de 2.500 EUR que solo usa herramientas de escaneo automático. La otra nos dio una propuesta completa de 9.000 EUR que incluye revisión de código fuente, evaluación de arquitectura y pentest manual.
Para una empresa de software de nuestro tamaño (10 personas), ¿cuál de estos métodos de análisis de vulnerabilidades es realmente necesario? ¿Un escaneo automático basta para pasar la auditoría corporativa o deberíamos ir directo a métodos manuales?