- Cargo
- Analista de datos
- Tipo de organización
- distribuidor regional
- Miembro desde
- abr 2024
- Mensaje
- 104
Somos una empresa de software financiero de 12 personas que trabaja en remoto, registrada en Delaware, EE. UU. Para pasar la auditoría de seguridad de un cliente corporativo, nos exigieron monitorización de amenazas 24/7 y respuesta ante incidentes. Pedimos presupuesto a dos empresas de seguridad diferentes. La primera nos propuso un servicio de "SIEM gestionado" por 1.900 dólares al mes. La segunda nos ofreció un servicio "MDR" por 1.300 dólares al mes.
No tenemos un especialista en seguridad a tiempo completo en la plantilla; la infraestructura la gestionan a tiempo parcial dos compañeros desarrolladores. Al leer los folletos de las empresas que presupuestaron, ambas dicen detectar amenazas pero no acabamos de entender la diferencia práctica de funcionamiento entre las dos.
Para un equipo pequeño como el nuestro sin personal dedicado a la seguridad, ¿qué es lo más lógico? ¿Uno solo genera alarmas y nos las pasa, mientras que el otro interviene directamente? No queremos tirar el dinero.