- Poste
- Directeur de la relation client
- Secteur
- Logistique
- Type d'organisation
- Entreprise de production de 40 personnes
- Membre depuis
- févr. 2025
- Message
- 12
Nous sommes une boîte d'édition logicielle de 20 personnes basée à Boston, spécialisée dans les technologies de santé. Nos données clients sont ultra sensibles et lors d'un récent séminaire sur la sécurité, on nous a vendu les mérites de la Deception Technology (leurres / honeypots). Le principe présenté : placer de faux identifiants, des serveurs leurres et de fausses bases de données sur le réseau pour piéger l'attaquant dès les premières phases, avec zéro faux positif.
On a fait des démos avec deux éditeurs différents ; l'un propose une licence annuelle à 18 000 dollars, l'autre à 26 000 dollars. J'ai du mal à saisir les vraies différences d'architecture entre les solutions et ce que ça change concrètement. Mais surtout : pour une boîte de 20 personnes sans équipe sécu dédiée, est-ce un investissement pertinent, ou est-ce du gâchis de ressources tant que notre socle de sécurité de base n'est pas blindé ?