- Poste
- Chargé de ressources humaines
- Secteur
- Conseil
- Type d'organisation
- entreprise individuelle
- Membre depuis
- juil. 2024
- Message
- 48
À Chicago on est une équipe de 8 et on fournit un logiciel de paie et de support opérationnel à des entreprises. La semaine dernière un gros client potentiel avec qui on négociait nous a demandé un « rapport de test de pénétration » à jour avant de signer le contrat annuel. J'ai pas de background technique en cybersécurité, avant on se débrouillait juste avec des pare-feux et antivirus standards.
J'ai demandé des prix à plusieurs boîtes de sécu du marché, j'ai reçu des devis allant de 3 500 à 8 000 dollars. Les experts à qui j'ai parlé parlent en jargon technique mais j'arrive pas à comprendre exactement ce que j'achète ni le contenu de cette prestation.
C'est quoi exactement un test de pénétration le plus simplement possible ? Un rapport de scan automatique qu'on nous envoie, ça suffit ou faut vraiment qu'un expert attaque le système ? Pour une petite boîte comme nous, c'est vraiment un besoin obligatoire à ce stade ?