Somos una distribuidora de 10 empleados en Hamburgo que suministra repuestos para dispositivos médicos. En los formularios de auditoría de seguridad de nuestros clientes corporativos, el punto de "escaneo y gestión regular de vulnerabilidades" aparece cada vez más. En nuestra oficina tenemos 12 ordenadores Windows y Mac, 1 servidor de archivos local y un portal de pedidos B2B expuesto a internet.
Estamos investigando las soluciones de gestión de vulnerabilidades del mercado, pero los precios van de los 1.500 Euro a los 5.000 Euro anuales. No tenemos personal de ciberseguridad a tiempo completo; yo me encargo de las tareas de TI recibiendo apoyo externo a tiempo parcial.
Para una empresa de nuestro tamaño ¿qué debería detectar y reportar exactamente una herramienta de gestión de vulnerabilidades? Queremos evitar sistemas demasiado complejos que generen cientos de alertas absurdas al día. ¿Qué deberíamos comprobar antes de comprar y cuál debería ser nuestra expectativa real?