Мы логистическая брокерская компания из Великобритании, в штате 14 человек. Из публичных цифровых ресурсов у нас: основной сайт, портал для отслеживания грузов клиентами, два поддомена и облачный сервер для внутреннего обмена файлами. На прошлой неделе общались со сторонним консультантом по кибербезопасности, и он настаивает, чтобы мы обязательно взяли софт для «управления поверхностью атаки». Рекомендуемая им автоматическая платформа стоит около 7.200 GBP в год по подписке.
Консультант утверждает, что все наши внешние ресурсы должны мониториться непрерывно. Действительно ли управление поверхностью атаки жизненно необходимо компании с таким малым числом серверов и доменов, или это просто корпоративная роскошь? Можно ли обеспечить аналогичный контроль более простыми или бесплатными методами, не сливая такой бюджет?