- Должность
- Главный бухгалтер
- Отрасль
- Консалтинг
- Тип организации
- стартап на ранней стадии
- Дата регистрации
- окт. 2023 г.
- Сообщение
- 140
Мы B2B SaaS-стартап, команда 15 человек. Выходим на годовой контракт с крупным ритейлером но их служба безопасности включила в техзадание обязательное условие: свежий отчет о пентесте от независимой аккредитованной компании. На аудит заложили бюджет порядка 70.000 TL.
Раньше аудиты безопасности и тесты на проникновение никогда не заказывали. Начал собирать коммерческие предложения у безопасников, но все с ходу требуют скоуп: сколько внешних IP сканировать, какой метод — black box или grey box, и т. д. Честно говоря, понятия не имею, как грамотно составить этот список и очертить границы.
Что нам как компании нужно определить и подготовить до запроса КП и подписания договора? Как вообще проходит весь процесс пентеста — от согласования скоупа до закрытия уязвимостей и получения финального отчета?