Tenemos un portal web hecho a medida donde recibimos pedidos mayoristas B2B y donde nuestros distribuidores consultan su saldo y meten pedidos. En el portal hay unos 250 distribuidores activos registrados y tenemos un equipo de operaciones de 4 personas. La semana pasada llegamos a la fase de un acuerdo de suministro anual por 1.800.000 TL con un cliente corporativo grande.
El área de seguridad de la información y riesgos del cliente nos pidió como condición del contrato "un informe actualizado de pentest / prueba de intrusión de aplicación web hecho por una empresa independiente de ciberseguridad". Llamé a dos empresas de seguridad pa pedir presupuesto; una dio 35.000 TL y la otra 55.000 TL.
No somos un banco ni una tecnológica gigante, somos una pyme normal. ¿Qué es exactamente un pentest y en qué se diferencia de un antivirus o un escaneo de seguridad automático? ¿Es de verdad un gasto obligatorio y necesario pa una empresa de nuestra escala o es solo burocracia de las grandes corporaciones?