- Должность
- Аналитик
- Дата регистрации
- янв. 2024 г.
- Сообщение
- 198
Doki · Мобильное приложение · 2025
Мы продуктовая компания в сфере логистики, офис в Остине 35 человек штата. Раз в год стабильно крутили обычный пентест, бюджет выходил где-то 7.000–9.000 долларов. Сейчас запросили КП у новой конторы по кибербезу, а те говорят, мол классический пентест вам уже ничего не даст, надо делать purple team.
Зарядили ценник 16.000 долларов и две недели плотной совместной работы. По их словам, атакующая сторона будет на живую тренироваться с нашей защитой, чтобы на лету докручивать правила безопасности и алерты. Звучит красиво, но у нас внутри даже нет своего SOC или выделенных безопасников: только два сеньорных сисадмина и один DevOps.
Что это вообще за зверь такой — purple team, и чем он отличается от обычного пентеста? Есть смысл компании нашего масштаба тратить на это столько денег и человеко-часов, или это оверкилл и пустая трата ресурсов?