У нас B2B-платформа в Милане для оптовых продаж и обработки заказов, команда из 14 человек. На прошлой неделе подошли к продлению годового контракта с крупным корпоративным клиентом со всей Италии. Их отдел закупок прислал опросник по безопасности и жестко затребовал отчет о независимом пентесте, проведенном за последние 12 месяцев.
Наш штатный сисадмин говорит, что мы каждую неделю гоняем автоматические сканеры уязвимостей и там все чисто. Но когда мы запросили КП у местной компании по кибербезопасности нам выкатили аж 5.500 EUR за веб-приложение и эндпоинты API. Что вообще представляет собой пентест и чем он так отличается от обычных автосканов, раз за него ломят такие деньги? Действительно ли это суровая необходимость для бизнеса нашего масштаба или можно решить вопрос бюджетнее?