Siamo un'azienda con sede a Dubai di 35 persone che sviluppa software per paghe e supporto fintech. Fin dalla fondazione abbiamo sempre fatto scansioni di base delle vulnerabilità e un penetration test standard all'anno. Di recente, dato che i requisiti di sicurezza richiesti dai nostri clienti enterprise si sono fatti più stringenti, abbiamo iniziato a cercare una consulenza esterna di cybersecurity. Delle due diverse società di consulenza con cui abbiamo parlato, una ci ha proposto una simulazione completa di 'Red Teaming', mentre l'altra ci ha consigliato di impostare un monitoraggio difensivo continuo con un 'Blue Team'.
I preventivi oscillano tra 75.000 AED e 180.000 AED all'anno e peserebbero parecchio sul nostro budget. Qual è esattamente la differenza pratica tra Red Team e Blue Team? Di quale di questi ha davvero bisogno un'azienda delle nostre dimensioni, e a che punto del percorso? Vorremmo evitare di sprecare risorse inutilmente.