- Ruolo
- Grafico
- Settore
- Costruzione macchinari
- Tipo di organizzazione
- startup appena avviata
- Iscrizione
- mar 2026
- Messaggio
- 38
Siamo una startup SaaS di 16 persone che offre software B2B per logistica e gestione flotte. Elaboriamo sui nostri server cloud i dati di tragitti e spedizioni di circa 140 clienti enterprise. Ogni anno acquistiamo regolarmente servizi standard di penetration test all'esterno, dedicandoci un budget medio di 70.000 TL. In questi test solitamente venivano scansionate e documentate le vulnerabilità della nostra interfaccia web e delle nostre API.
La scorsa settimana una società di consulenza in cybersecurity ha bussato alla nostra porta proponendoci un servizio di "red team basato su intelligenza artificiale" al posto del classico pentest. Chiedono 190.000 TL con una formula ad abbonamento annuale; sostengono che l'AI eseguirà costantemente scenari di attacco autonomi e tentativi di social engineering. Per una PMI come la nostra, con un piccolo cluster di server e standard REST API, un servizio del genere serve davvero o è solo marketing infiocchettato attorno al solito pentest?