- Ruolo
- Specialista risorse umane
- Settore
- Consulenza
- Tipo di organizzazione
- ditta individuale
- Iscrizione
- lug 2024
- Messaggio
- 48
A Chicago abbiamo un team di 8 persone e forniamo software per la gestione buste paga e supporto operativo ad aziende. onestamente la scorsa settimana, un importante potenziale cliente con cui stiamo trattando ci ha richiesto un "penetration test report" aggiornato prima di firmare il contratto annuale. Non ho un background tecnico in ambito cybersecurity, finora ce la siamo sempre cavata con firewall standard e antivirus.
Ho chiesto preventivi a diverse società di sicurezza e le offerte variano tra i 3.500 e gli 8.000 dollari. onestamente gli esperti con cui ho parlato usano un sacco di termini tecnici, ma non ho ancora capito cosa sto comprando esattamente e in cosa consista questo processo.
In parole semplici cos'è davvero un penetration test? Un report generato da una scansione automatica può bastare o serve davvero un professionista che attacchi il sistema? Per una realtà piccola come la nostra, in questa fase è davvero un passaggio obbligato?