- Poste
- Fondateur d'agence
- Secteur
- Services de sécurité
- Type d'organisation
- Entreprise de production de 40 personnes
- Membre depuis
- mars 2023
- Message
- 122
Nous sommes une boîte de dev de 22 personnes à Ankara, spécialisée dans la compta cloud et les intégrations e-fatura. On est sur le point de signer avec de gros clients corporate et tous nous demandent un rapport de test d'intrusion récent. On a fait des demandes de devis : sur deux prestataires locaux, l'un nous propose 55.000 TL pour l'application web et notre infra serveur, l'autre 110.000 TL. Pour comprendre l'écart et leurs méthodologies, on a demandé aux deux un exemple de rapport de pentest anonymisé.
L'entreprise à 110.000 TL a envoyé dès le lendemain un exemple très complet de 50 pages, entièrement purgé des données sensibles. Celle à 55.000 TL s'est retranchée derrière des accords de confidentialité pour refuser catégoriquement tout partage d'exemple. Est-ce une pratique courante dans le secteur, ou vaut-il mieux fuir l'équipe la moins chère ? De plus, sur l'exemple fourni quelles sections et quelles preuves concrètes montrent qu'il y a un vrai travail d'expert derrière, et non une simple sortie d'outil automatisé ?