- Cargo
- Diseñador gráfico
- Sector
- Fabricación de maquinaria
- Tipo de organización
- startup recién creada
- Miembro desde
- mar 2026
- Mensaje
- 38
Somos una startup SaaS de 16 personas que ofrece software de logística B2B y seguimiento de flotas. Procesamos los datos de rutas y envíos de unos 140 clientes corporativos en nuestros servidores en la nube. Todos los años contratamos regularmente un servicio externo de test de penetración estándar y le destinábamos un presupuesto medio de 70.000 TL. En estos tests se solían escanear y reportar las vulnerabilidades de nuestra interfaz web y de nuestras API.
La semana pasada nos contactó una firma de consultoría en ciberseguridad y nos sugirió un servicio de "red team con IA" en lugar del pentest clásico. Piden 190.000 TL con un modelo de suscripción anual; afirman que la IA ejecutará continuamente escenarios de ataque autónomos y hará pruebas de ingeniería social. Para una PYME como la nuestra, con un clúster de servidores pequeño propio y API REST estándar, ¿este servicio es realmente necesario o es solo marketing bonito para el pentest de siempre?