- Ruolo
- Responsabile social media
- Settore
- E-commerce
- Tipo di organizzazione
- Azienda da 120 dipendenti
- Iscrizione
- feb 2022
- Messaggio
- 14
Doki · Configurazione gestione log · 2025
Siamo un'azienda di 45 persone che sviluppa software per la logistica B2B. A livello di infrastruttura abbiamo un team interno di 3 persone tra sistemisti e sviluppatori. Ogni anno acquistiamo regolarmente un servizio esterno di penetration test (pentest) e l'anno scorso ci abbiamo dedicato un budget di circa 65.000 TL.
L'azienda di sicurezza da cui abbiamo chiesto un preventivo quest'anno ci ha detto che un normale pentest non basta più e che dobbiamo assolutamente fare una simulazione di 'red team', proponendoci un pacchetto completo da 260.000 TL. La motivazione è che gli attacchi mirati sono in aumento e che bisogna testare non solo le falle del software, ma anche le vulnerabilità umane e di processo.
Facendo ricerche online trovo solo definizioni troppo teoriche. Cos'è esattamente un red team e in cosa differisce da un normale pentest? Per una PMI come noi, che non ha un team interno di difesa o monitoraggio allarmi 24/7 (SOC/blue team), vale davvero la pena spendere questa cifra o è solo un'esagerazione del fornitore per vendere?