- Должность
- Продакт-менеджер
- Отрасль
- Кейтеринг
- Тип организации
- компания из 20 человек
- Дата регистрации
- февр. 2024 г.
- Сообщение
- 220
Doki · Корпоративный сайт · 2024
Мы команда из 10 человек в Дюссельдорфе, разрабатываем веб-мидлвар для логистических B2B-операций. Наша система работает на облачных серверах и обрабатывает данные о поставках клиентов. На прошлой неделе вышли на этап подписания договора с крупным корпоративным клиентом, но в рамках проверки безопасности поставщика они запросили у нас актуальный отчет об анализе уязвимостей (Schwachstellenanalyse).
Пообщались с двумя местными компаниями по кибербезопасности. Одна предложила пакет за 2.500 EUR, где отчет формируется чисто автоматическими сканерами. Вторая выкатила полноценное предложение на 9.000 EUR, включающее ревью исходного кода, аудит архитектуры и ручной тест на проникновение.
Для компании-разработчика нашего масштаба (10 человек), какие из этих методов анализа уязвимостей действительно необходимы? Хватит ли автоматического сканирования для корпоративного аудита, или сразу заходить на ручные методы?