- Ruolo
- Tecnico di supporto sistemi
- Settore
- Cosmetica
- Tipo di organizzazione
- media impresa
- Iscrizione
- apr 2025
- Messaggio
- 15
Siamo un'azienda tech di 20 persone con sede ad Amburgo sviluppiamo software di logistica e consulenza sui percorsi. Conserviamo sui nostri server cloud dati critici su spedizioni e flotte dei nostri clienti. Abbiamo contattato un'agenzia per l'audit di sicurezza annuale: per un penetration test standard hanno chiesto 6.500 EUR, ma insistono per fare un'attività di "Red Teaming" con un preventivo di 24.000 EUR.
Informandomi sul concetto, leggo che ha origini militari e consiste in simulazioni approfondite in cui l'azienda viene presa di mira esattamente come farebbe un vero attaccante. Ma per un ufficio di 20 persone, all'atto pratico cosa significa tutto ciò?
Cosa riusciranno mai a trovare che un penetration test non rileva, tale da giustificare una differenza di 17.500 EUR? Per una realtà delle nostre dimensioni il Red Teaming ha davvero senso o è solo una tecnica di upselling non necessaria dell'agenzia?