Siamo un'azienda di spedizioni e logistica con sede nel Regno Unito, 14 dipendenti in tutto. Le nostre risorse esposte all'esterno sono un sito web principale, un portale clienti per tracciare le spedizioni due sottodomini e un server cloud per la condivisione file interna. La settimana scorsa abbiamo parlato con un consulente esterno di cybersecurity che ci ha imposto l'acquisto di un software per la "gestione della superficie di attacco". La piattaforma automatica che ci ha consigliato costa circa 7.200 GBP all'anno di abbonamento.
Il consulente sostiene che ogni singola risorsa esposta su internet vada monitorata costantemente. Per una realtà come la nostra con pochissimi server e domini, l'attack surface management è davvero una necessità critica o è un lusso pensato per le grandi aziende? Non potremmo fare gli stessi controlli con metodi più semplici o gratuiti senza spendere questa cifra?