- Poste
- Technicien support système
- Secteur
- Cosmétique
- Type d'organisation
- entreprise de taille moyenne
- Membre depuis
- avr. 2025
- Message
- 15
Nous sommes une boîte tech de 20 personnes basée à Hambourg, spécialisée dans les logiciels de logistique et l'optimisation d'itinéraires. Nous stockons les données critiques d'expédition et de flotte de nos clients sur nos serveurs cloud. En discutant avec une agence pour notre audit de sécurité annuel, ils nous ont proposé un test d'intrusion standard à 6.500 EUR, mais ils insistent lourdement pour faire une mission de « Red Teaming » avec un devis à 24.000 EUR.
En me renseignant sur le concept je vois que c'est d'origine militaire : un exercice complet où l'on cible l'entreprise exactement comme un vrai attaquant le ferait. Mais pour des bureaux de 20 personnes, quelle est la réalité pratique d'une telle démarche ?
Que vont-ils trouver qu'un pentest classique ne verrait pas, pour justifier un tel écart de 17.500 EUR ? Pour une structure de notre taille, est-ce un réel besoin ou juste une technique de vente agressive de leur part ?