- Должность
- Руководитель административного отдела
- Отрасль
- Пластик
- Тип организации
- компания с двумя филиалами
- Дата регистрации
- янв. 2023 г.
- Сообщение
- 181
Мы B2B-софтверная компания, юрисдикция США, команда 14 человек. В прошлом месяце провели первый полноценный пентест, отдали порядка 4.800 долларов. Только что получили отчет: всего 40 уязвимостей разного уровня (критические, средние, низкие).
Аудиторы настойчиво предлагают внедрить специальную платформу за 6.000 долларов в год: мол, там удобно рулить устранением багов, трекать SLA, раздавать таски разрабам и фиксировать перепроверки. У нас в штате всего четыре программиста и один сисадмин.
Реально ли на таких масштабах нужны подобные инструменты для ремедиации уязвимостей, или можно спокойно закрыть все через наш обычный таск-трекер? Поделитесь опытом, кто через это проходил.