- Cargo
- Responsable de redes sociales
- Sector
- Comercio electrónico
- Tipo de organización
- Empresa de 120 empleados
- Miembro desde
- feb 2022
- Mensaje
- 14
Doki · Configuración de gestión de logs · 2025
Somos una empresa de 45 personas que desarrolla software de logística B2B. En nuestra infraestructura tenemos un equipo de 3 personas para sistemas y desarrollo. Todos los años contratamos un servicio externo de prueba de penetración (pentest) y el año pasado le asignamos un presupuesto de unos 65.000 TL.
La empresa de seguridad a la que pedimos presupuesto este año nos dijo que el pentest estándar ya no es suficiente para nosotros y que sí o sí debemos hacer una simulación de 'red team', proponiendo un paquete integral de 260.000 TL. Argumentan que los ataques dirigidos han aumentado y que no solo debemos probar las vulnerabilidades del software, sino también las fallas humanas y de procesos.
Al buscar en internet las definiciones son muy teóricas. ¿Qué es exactamente un red team y en qué se diferencia del pentest estándar? Para una PYME como nosotros, que no cuenta con un equipo de defensa u operaciones (SOC/blue team) monitoreando alertas 24/7, ¿realmente vale la pena ese presupuesto o es una exageración del proveedor?