Somos una empresa de soporte fintech y desarrollo de software de nóminas con 35 empleados en Dubái. Desde nuestros inicios hacíamos escaneos básicos de vulnerabilidades y un test de penetración estándar una vez al año. Hace poco, como los pliegos de seguridad de nuestros clientes corporativos se volvieron más estrictos, empezamos a buscar consultoría externa en ciberseguridad. Una de las dos empresas con las que hablamos nos propuso una simulación completa de 'red team' (equipo rojo), mientras que la otra nos sugirió establecer un monitoreo defensivo continuo de 'blue team' (equipo azul).
Las propuestas van desde los 75.000 AED hasta los 180.000 AED anuales y van a apretar bastante nuestro presupuesto. ¿Cuál es exactamente la diferencia práctica entre red team y blue team? ¿Cuál de los dos necesita realmente una empresa de nuestro tamaño y en qué etapa? No queremos tirar el dinero a la basura.