Nous gérons depuis Milan une plateforme B2B de 14 personnes pour les ventes en gros et les commandes. La semaine dernière, nous sommes arrivés au renouvellement d'un contrat annuel de fourniture avec un gros client grand compte qui opère dans toute l'Italie. Leur service achats nous a envoyé un questionnaire de sécurité et exige un rapport de test d'intrusion indépendant datant de moins de 12 mois.
Notre admin système en interne dit qu'on lance des scans de vulnérabilités automatiques chaque semaine et que tout ressort propre. Mais quand on a demandé un devis à une boîte de cybersécurité locale ils nous ont sorti un montant costaud : 5.500 EUR pour l'appli web et les endpoints API. C'est quoi exactement un test d'intrusion et en quoi ça diffère des scans automatiques pour coûter aussi cher ? Pour une boîte de notre taille c'est vraiment incontournable, ou y a moyen de gérer ça de façon plus raisonnable ?