- Cargo
- Director de relaciones con clientes
- Sector
- Logística
- Tipo de organización
- Empresa de producción de 40 empleados
- Miembro desde
- feb 2025
- Mensaje
- 12
Somos una empresa de software de 20 personas en el sector de tecnología de la salud con sede en Boston. Nuestros datos de clientes son bastante sensibles y en un seminario de seguridad al que asistimos recientemente elogiaron mucho la tecnología de engaño (deception). Explicaron que, mediante credenciales falsas, servidores trampa y bases de datos ficticias colocadas en la red, se detecta al atacante en una fase temprana y con cero falsos positivos.
Recibimos demos de dos proveedores de seguridad distintos; uno pidió 18.000 dólares anuales de licencia y el otro 26.000 dólares. No logré entender del todo las diferencias arquitectónicas clave entre ambos ni para qué sirven en la práctica. Y lo que es más importante, ¿tiene sentido esta inversión para una empresa de 20 personas sin equipo de seguridad dedicado, o sería un desperdicio de recursos antes de completar nuestras capas básicas de seguridad?