- Ruolo
- Product manager
- Settore
- Catering
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- feb 2024
- Messaggio
- 220
Doki · Sito web aziendale · 2024
A Düsseldorf siamo un team di 10 persone e sviluppiamo un middleware basato su web per le operazioni logistiche B2B. Il nostro sistema gira su server cloud e gestisce i dati di spedizione dei clienti. La scorsa settimana siamo arrivati alla fase di chiusura con un grande cliente enterprise, ma nell'ambito dell'audit di sicurezza fornitori ci hanno richiesto un report aggiornato di analisi delle vulnerabilità (Schwachstellenanalyse).
Ci siamo confrontati con due diverse società di consulenza in cybersecurity della zona. Una ha proposto un pacchetto da 2.500 EUR che prevede solo l'uso di tool di scansione automatizzati. L'altra ha presentato un'offerta completa da 9.000 EUR che include revisione del codice sorgente, valutazione dell'architettura e penetration test manuale.
Per una software house di 10 persone delle nostre dimensioni, quale tra questi metodi di analisi delle vulnerabilità è davvero necessario? Una scansione automatizzata basta per superare l'audit aziendale o conviene andare direttamente sui metodi manuali?