- Cargo
- Director de recursos humanos
- Sector
- Medios y publicación
- Tipo de organización
- taller
- Miembro desde
- oct 2022
- Mensaje
- 2
Doki · Escaneo de vulnerabilidades · 2024
Somos un mayorista textil en Bursa con 12 empleados. En la oficina tenemos 1 servidor de archivos local y también nuestro software de contabilidad alojado en la nube. Un consultor informático externo con el que trabajamos nos propuso colocar en nuestros servidores archivos y credenciales falsas llamadas honeypot token.
Según lo que dice, ponen en el servidor un archivo falso de contraseñas o una lista de empleados, y cuando alguien de fuera o de dentro hace clic en ese archivo nos llega una alerta al instante. Por esta instalación pidieron 15.000 TL de pago único y luego 2.500 TL mensuales por monitoreo y reportes.
Sinceramente, más que el presupuesto, lo que me confunde es el concepto. ¿Para una empresa de nuestra escala este sistema es realmente necesario o es un capricho? Además, ¿poner este tipo de trampas en nuestro propio servidor tiene algún riesgo legal u operativo para los empleados?