- Poste
- Responsable réseaux sociaux
- Secteur
- E-commerce
- Type d'organisation
- Entreprise de 120 personnes
- Membre depuis
- févr. 2022
- Message
- 14
Doki · Mise en place de la gestion des logs · 2025
Nous sommes une boîte de 45 personnes éditrice d'un logiciel logistique B2B. Côté infrastructure, nous avons une équipe système et dev de 3 personnes. Chaque année, nous faisons régulièrement appel à un prestataire externe pour un test d'intrusion (pentest), pour lequel nous avions prévu un budget d'environ 65.000 TL l'an dernier.
Cette année, la société de cybersécurité que nous avons consultée nous dit qu'un simple pentest ne suffit plus et qu'il faut absolument passer sur une simulation « red team », en nous proposant un forfait global à 260.000 TL. Leur argument : les attaques ciblées explosent et il faut tester non seulement les failles logicielles, mais aussi les faiblesses humaines et organisationnelles.
En cherchant sur le net, les explications restent très théoriques. C'est quoi exactement une red team, et en quoi ça diffère d'un pentest classique ? Pour une PME comme la nôtre qui n'a pas de SOC/blue team en interne pour surveiller les alertes 24/7, est-ce que ça vaut vraiment ce prix ou c'est juste du forcing commercial ?