- Должность
- Тестировщик
- Отрасль
- ИТ-услуги
- Тип организации
- сеть магазинов
- Дата регистрации
- сент. 2023 г.
- Сообщение
- 138
У нас B2B-платформа оптовой торговли: 15 000 активных корпоративных пользователей в год, заказы падают круглосуточно без пауз. Новый крупный клиент поставил условие в договоре — предоставить отчет о комплексном тестировании на проникновение от независимой компании. Весь софт писала наша внутренняя команда, и мы еще ни разу не заказывали внешний аудит безопасности.
Так как заказы идут 24/7, руководство и технари больше всего боятся, что во время теста серваки лягут от нагрузки, побьются базы данных или клиенты просто не смогут оформить заказ. Мы сейчас выбираем подрядчиков по кибербезопасности, но пока не до конца понимаем, как грамотно рулить этим процессом на переговорах.
Как вообще проходит пентест и какие этапы он включает — от старта до финального отчета? Какие условия обязательно прописать с аудиторами и что настроить на своей стороне, чтобы на проде не было ни секундного простоя, ни потери данных?