Siamo un'azienda tech di 22 persone a Barcellona e sviluppiamo software per la logistica. Ospitiamo i dati di spedizioni e magazzino dei nostri clienti su server cloud. La scorsa settimana abbiamo chiesto un preventivo per un audit esterno a una società di consulenza in ambito cyber security. Il loro commerciale ci ha detto che il classico penetration test ormai è superato e che per la nostra azienda serve un'esercitazione "red team e blue team", presentandoci un preventivo da 14.500 Euro.
Sinceramente questi concetti mi sono sempre sembrati metafore militari pensate per banche, colossi delle telecomunicazioni o industria della difesa. Per una PMI come la nostra, con un solo sistemista e un team di sviluppatori, queste formule hanno un riscontro pratico sul campo? O ci troviamo davanti a un pacchetto di marketing del tutto sproporzionato rispetto alle nostre dimensioni?