- Poste
- Chef de produit
- Secteur
- Catering
- Type d'organisation
- Entreprise de 20 personnes
- Membre depuis
- févr. 2024
- Message
- 220
Doki · Site web d'entreprise · 2024
On est une équipe de 10 personnes à Düsseldorf et on développe un middleware web pour des opérations logistiques B2B. Notre système tourne sur le cloud et traite les données d'expédition de nos clients. La semaine dernière, on est arrivés au stade de signer avec un grand compte, mais dans le cadre de leur audit de sécurité fournisseurs, ils nous réclament un rapport récent d'analyse des vulnérabilités (Schwachstellenanalyse).
On a discuté avec deux cabinets de conseil en cybersécurité de la région. L'un propose un forfait à 2 500 EUR avec un rapport basé uniquement sur des scans automatisés. L'autre nous a fait une offre complète à 9 000 EUR incluant revue de code source, évaluation d'architecture et test d'intrusion manuel.
Pour un éditeur de logiciels de notre taille (10 personnes), quelle méthode d'analyse des vulnérabilités est vraiment indispensable ? Est-ce qu'un scan automatisé suffit pour passer l'audit du grand compte, ou faut-il directement partir sur du manuel ?