- Poste
- Expert en analytique
- Membre depuis
- janv. 2024
- Message
- 198
Doki · Application mobile · 2025
Nous sommes une boîte d'édition de logiciels logistiques de 35 personnes basée à Austin. On faisait un test d'intrusion de routine une fois par an, avec un budget tournant généralement entre 7.000 et 9.000 dollars. Cette année une nouvelle société de conseil en cybersécurité à qui nous avons demandé un devis nous dit qu'un pentest classique ne nous apportera plus grand-chose et propose à la place un exercice de purple team.
Ils nous ont sorti un devis de 16.000 dollars pour un planning de deux semaines de travail collaboratif. D'après ce qu'ils expliquent l'équipe offensive et notre équipe de défense interne feraient un entraînement en direct pour corriger immédiatement les failles dans nos règles de sécurité et nos alertes. Ça a l'air sympa sur le papier, sauf qu'en interne nous n'avons même pas de SOC à temps plein ni d'équipe dédiée à la cyberdéfense ; juste deux sysadmins seniors et un DevOps.
C'est quoi exactement ce concept de purple team et quelle est la différence avec un pentest classique ? Pour une boîte de notre taille est-ce que ça vaut le coup d'y consacrer autant de budget et de temps de travail, ou est-ce qu'on s'embarque dans un luxe inutile ?