- Ruolo
- Product manager
- Settore
- Servizi sanitari
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- lug 2022
- Messaggio
- 292
Doki · Trasloco infrastruttura · 2026
Siamo una piattaforma e-commerce B2B con sede a Gedda. Abbiamo circa 300 grossisti registrati sul sistema e sui nostri server girano sia dati di pagamento aziendali sia contratti con i fornitori. Nel definire il budget di sicurezza annuale abbiamo ricevuto due proposte da società di audit diverse.
La prima chiede 25.000 SAR per un penetration test standard su web app e server, con attività completata in 5 giorni lavorativi e scansione di tutte le vulnerabilità note. La seconda propone una «simulazione di red team cyber security» a 75.000 SAR, durata 4 settimane, che include social engineering, phishing sui dipendenti, sicurezza fisica degli uffici e scenari di intrusione non rilevata nel database.
La differenza è esattamente il triplo. Abbiamo un team tecnico di 15 persone e un'infrastruttura firewall di base. In questa fase, un'esercitazione di red team è un lusso per un'azienda come la nostra o risolve davvero rischi critici che un pentest standard non riuscirebbe mai a intercettare?