- Cargo
- Técnico de soporte de sistemas
- Sector
- Cosmética
- Tipo de organización
- mediana empresa
- Miembro desde
- abr 2025
- Mensaje
- 15
Somos una empresa tecnológica de 20 personas en Hamburgo que desarrolla software de logística y consultoría de rutas. Guardamos datos críticos de envíos y flotas de nuestros clientes en la nube. Contactamos a una agencia para la auditoría anual de seguridad; nos presupuestaron 6.500 EUR para un pentest estándar, pero insistieron mucho en hacer un 'Red Teaming' subiendo el presupuesto a 24.000 EUR.
Busqué el término y veo que es un ejercicio completo de origen militar que ataca a la empresa como si fuera un ciberdelincuente real. Pero para una oficina de 20 personas ¿cuál es el sentido práctico de esto?
¿Qué van a encontrar que no descubra una prueba de penetración para que valga los 17.500 EUR de diferencia? Para una pyme de nuestro tamaño ¿el Red Teaming es una necesidad real o una estrategia de venta agresiva de la agencia?