- Poste
- Directeur de la relation client
- Secteur
- Droit
- Type d'organisation
- entreprise familiale
- Membre depuis
- juil. 2024
- Message
- 384
Avec notre équipe de 12 personnes dans la fintech, nous développons un logiciel de scoring pour le microcrédit. Avant le passage en production le mois prochain, nous avons demandé des devis à trois cabinets de cybersécurité pour un test d'intrusion indépendant. Les tarifs oscillent entre 45.000 TL et 130.000 TL.
Lors du premier échange avec le prestataire le moins cher, un jeune consultant a mentionné qu'ils utilisaient des outils d'automatisation basés sur l'IA comme Pentest GPT dans leur processus, ce qui leur permettait de réduire drastiquement leurs coûts d'exploitation. C'est la première fois que j'entends ce terme.
Qu'est-ce que Pentest GPT exactement et est-ce une pratique normale d'utiliser cela pour des tests d'intrusion professionnels ? Je crains qu'ils n'envoient des portions de notre code source ou des données de vulnérabilité de notre infrastructure cloud vers un modèle d'IA externe. Comment devons-nous encadrer cela lors de l'évaluation des devis et de la contractualisation ?