- Cargo
- Especialista en pruebas
- Sector
- Servicios de TI
- Tipo de organización
- cadena de tiendas
- Miembro desde
- sept 2023
- Mensaje
- 138
Tenemos una plataforma B2B de comercio mayorista con 15.000 usuarios corporativos activos al año y que recibe pedidos sin parar durante todo el día. Un cliente corporativo grande con el que acabamos de firmar nos pidió, como requisito del contrato, un informe completo de pentesting hecho por una empresa independiente. Nuestro software lo desarrolló nuestro propio equipo, pero nunca hemos hecho un pentest profesional externo.
Como nuestro sitio acepta pedidos 24/7, la mayor preocupación de la directiva y del equipo técnico es que durante la prueba los servidores colapsen por sobrecarga, se corrompan las tablas de la base de datos o los usuarios no puedan operar. Estamos hablando con varias empresas de ciberseguridad, pero a la hora de sentarnos a negociar no sabemos bien cómo gestionar todo el proceso.
¿Cómo se hace un pentest y por qué etapas pasa el proceso desde el primer día hasta el informe final? Para no tener nada de caídas ni pérdida de datos en producción, ¿qué condiciones deberíamos negociar con la empresa de pruebas y qué medidas técnicas tomar por nuestro lado?