- Poste
- Graphiste
- Secteur
- Fabrication de machines
- Type d'organisation
- startup en phase de lancement
- Membre depuis
- mars 2026
- Message
- 38
On est une startup SaaS de 16 personnes proposant un logiciel de logistique B2B et de gestion de flotte. On traite les données d'itinéraires et d'expéditions d'environ 140 clients entreprises sur nos serveurs cloud. Tous les ans, on sous-traite un pentest classique avec un budget moyen de 70.000 TL. En général, ces audits scannent et remontent les failles de nos interfaces web et de nos API.
La semaine dernière, un cabinet de conseil en cybersécurité est venu nous démarcher pour nous proposer une prestation de "red team boostée à l'IA" à la place du pentest classique. Ils demandent 190.000 TL par an sous forme d'abonnement, en affirmant que l'IA va lancer en continu des scénarios d'attaque autonomes et faire des tests d'ingénierie sociale. Pour une PME comme la nôtre avec un petit cluster de serveurs et des API REST standards, est-ce que c'est vraiment utile ou c'est juste du marketing tape-à-l'œil pour renommer un vulgaire pentest ?