- Ruolo
- Direttore relazioni con i clienti
- Settore
- Logistica
- Tipo di organizzazione
- Azienda di produzione da 40 persone
- Iscrizione
- feb 2025
- Messaggio
- 12
Siamo una software house di 20 persone con sede a Boston e operiamo nel settore healthtech. Trattiamo dati dei clienti molto sensibili e a un recente seminario sulla sicurezza hanno elogiato moltissimo le tecnologie di deception (inganno). Spiegano che piazzando nella rete credenziali fake, server civetta e finti database, gli attaccanti vengono beccati subito e con zero falsi positivi.
Abbiamo fatto delle demo con due vendor diversi: uno ci ha chiesto 18.000 dollari all'anno di licenza, l'altro 26.000 dollari. Non ho ben capito quali siano le differenze architetturali chiave tra i vari fornitori e a cosa servano concretamente nella pratica. Soprattutto, per un'azienda di 20 persone senza un team di sicurezza dedicato, ha senso un investimento simile o rischia di essere uno spreco di risorse se prima non abbiamo sistemato i livelli base di sicurezza?