- Должность
- Специалист по социальным сетям
- Отрасль
- Э-коммерция
- Тип организации
- Компания на 120 человек
- Дата регистрации
- февр. 2022 г.
- Сообщение
- 14
Doki · Настройка управления логами · 2025
Мы компания из 45 человек, разрабатываем B2B-софт для логистики. В штате 3 IT-специалиста (системщики и разработчики). Каждый год стабильно заказываем пентест на стороне, в прошлом году заложили на это около 65.000 TL.
В этом году компания по безопасности, у которой мы запрашивали КП, заявила, что обычного пентеста нам уже мало и нужно обязательно делать симуляцию Red Team. Предложили комплексный пакет за 260.000 TL. Аргументируют тем, что целевых атак стало больше, поэтому проверять надо не только уязвимости в софте, но и человеческий фактор с процессами.
Гуглю тему — везде одна сухая теория. Что конкретно такое Red Team и чем отличается от стандартного пентеста? И действительно ли это стоит таких денег для МСП вроде нас, у которых нет своего SOC или круглосуточной синей команды (blue team), или это просто прогрев на деньги от продавцов?