- Cargo
- Director de producto
- Sector
- Servicios de salud
- Tipo de organización
- Empresa de 20 empleados
- Miembro desde
- jul 2022
- Mensaje
- 292
Doki · Migración de infraestructura · 2026
Somos una plataforma de comercio electrónico B2B con sede en Yeda. Tenemos registrados cerca de 300 mayoristas y en nuestros servidores se manejan tanto datos de pago corporativos como contratos con proveedores. Planificando el presupuesto anual de seguridad, pedimos propuesta a dos empresas de auditoría distintas.
La primera nos pidió 25.000 SAR por un pentest estándar de aplicaciones web y servidores; indicaron que el análisis duraría 5 días laborables y se escanearían todas las vulnerabilidades conocidas. La segunda empresa nos propuso un «ejercicio de ciberseguridad con red team» por 75.000 SAR; dicen que el proceso dura 4 semanas e incluye ingeniería social, phishing a empleados, seguridad física de la oficina y escenarios de infiltración en la base de datos sin ser detectados.
La diferencia es literalmente el triple. Tenemos un equipo técnico de 15 personas y una infraestructura de firewall básica. En este punto, ¿un ejercicio de red team es un lujo para una empresa como la nuestra o resuelve riesgos críticos que un pentest tradicional jamás detectaría?