- Cargo
- Especialista en recursos humanos
- Sector
- Consultoría
- Tipo de organización
- negocio unipersonal
- Miembro desde
- jul 2024
- Mensaje
- 48
En Chicago, con un equipo de 8 personas ofrecemos software de nóminas y soporte operativo a empresas corporativas. La semana pasada un gran cliente potencial con el q llevábamos las negociaciones nos pidió un 'informe de prueba de penetración' actualizado antes de firmar el contrato anual. la verdad no tengo formación técnica en ciberseguridad, hasta ahora nos apañábamos solo con cortafuegos estándar y antivirus.
Pedí precio a varias empresas de seguridad del mercado, llegaron ofertas q empiezan en 3.500 dólares y suben hasta 8.000... Los expertos con los q hablé hablan con términos técnicos pero no acabo de entender exactamente qué voy a comprar y en qué consiste este proceso.
¿Qué es exactamente una prueba de penetración, en términos muy simples? ¿Un informe de escaneo automático q nos envíen resuelve el asunto, o de verdad hace falta q un experto ataque el sistema? ¿Para una empresa pequeña como la nuestra es realmente una necesidad obligatoria en esta fase?