- Poste
- Chef de produit
- Secteur
- Services de santé
- Type d'organisation
- Entreprise de 20 personnes
- Membre depuis
- juil. 2022
- Message
- 292
Doki · Migration d'infrastructure · 2026
On est une plateforme e-commerce B2B basée à Djeddah. On a près de 300 grossistes enregistrés dans notre système et sur nos serveurs circulent à la fois des infos de paiement d'entreprise et des contrats fournisseurs. En planifiant notre budget sécurité annuel, on a reçu des devis de deux cabinets d'audit différents.
Le premier a demandé 25 000 SAR pour un test d'intrusion standard d'application web et de serveur ; ils ont précisé que le périmètre serait bouclé en 5 jours ouvrés et que toutes les failles connues seraient scannées. Le second cabinet a proposé un « exercice red team en cybersécurité » pour 75 000 SAR ; ils disent que le processus durera 4 semaines et couvrira l'ingénierie sociale, le phishing des employés, la sécurité physique des bureaux et des scénarios d'intrusion dans la base de données sans se faire détecter.
Il y a exactement trois fois la différence. On a une équipe technique de 15 personnes et une infrastructure de pare-feu basique. À ce stade, l'exercice red team est-il un luxe pour une entreprise comme la nôtre, ou résout-il des risques critiques qu'un test d'intrusion standard ne pourra absolument pas détecter ?