Мы финтех-компания из Дубая, занимаемся софтом для начисления зарплаты и поддержкой, штат 35 человек. Со дня основания мы ограничивались базовым сканированием уязвимостей и ежегодным стандартным пентестом. В последнее время корпоративные клиенты сильно ужесточили требования к безопасности, и мы начали искать ИБ-консалтинг на аутсорсе. Общались с двумя фирмами: одна предлагает полноценную симуляцию атак (red team), а другая настаивает на внедрении постоянного мониторинга и защиты (blue team).
Ценники варьируются от 75.000 AED до 180.000 AED в год, для нашего бюджета это очень ощутимо. В чём вообще практическая разница между red team и blue team? Что из этого и на каком этапе реально требуется компании нашего масштаба? Не хочется спустить деньги в трубу.