У нас самописный веб-портал для B2B-опта: дилеры смотрят баланс и оформляют заказы. На портале около 250 активных дилеров, а в штате 4 человека в операционке. На прошлой неделе вышли на этап подписания годового контракта на 1 800 000 TL с крупным корпоративным клиентом.
Их служба безопасности и рисков обязательным условием договора прописала «свежий отчет о пентесте / тесте на проникновение веб-приложения от независимой компании по кибербезопасности». Я позвонил в две фирмы за квотами: одна озвучила 35 000 TL, другая — 55 000 TL.
Мы же не банк и не гигант IT, а обычный малый бизнес. Что вообще такое пентест и чем он отличается от автоматической проверки антивирусом или сканером? Для компании нашего масштаба это реально необходимый расход или просто корпоративная бюрократия?