- Ruolo
- Direttore amministrativo
- Settore
- Consulenza
- Tipo di organizzazione
- startup appena avviata
- Iscrizione
- ott 2023
- Messaggio
- 140
Siamo un'azienda software cloud B2B di 15 persone. Siamo in procinto di firmare un contratto annuale di fornitura con una grande catena retail, ma il loro reparto sicurezza ha inserito nel capitolato l'obbligo di presentare un report recente di penetration test redatto da un ente terzo certificato. Per questa procedura di audit abbiamo stanziato circa 70.000 TL.
Finora non abbiamo mai svolto audit di sicurezza o vulnerability assessment interni. Ho iniziato a contattare società di cybersecurity online per chiedere preventivi ma tutte mi domandano dettagli tecnici come: 'qual è l'ambito del test, quanti IP vanno scansionati l'approccio sarà black box o grey box?'. In tutta onestà non so bene come definire il perimetro del test.
Come azienda cosa dobbiamo definire e predisporre prima di richiedere i preventivi e firmare l'accordo? Quali sono le fasi del penetration test, dalla definizione del perimetro fino alla risoluzione delle vulnerabilità e al rilascio del report finale?