- Görev
- Ön muhasebe
- Sektör
- E-ticaret
- Yapı
- holding bünyesinde bir şirket
- Katılım
- Şub 2025
- Mesaj
- 312
Austin merkezli 16 kişilik bir SaaS girişimiyiz. Geçen hafta müşteri verisi taşırken tesadüfen iki yıl önce kapatıldığını sandığımız eski bir test alt alan adının hala açık olduğunu ve içinde eski bir veritabanı yedeğinin durduğunu fark ettik. DNS kayıtlarımızı ve unutulmuş varlıklarımızı düzenli tarayalım dedik, birkaç kurumsal dış saldırı yüzeyi yönetimi sağlayıcısıyla görüştük. Karşımıza yıllık 12.000 ile 18.000 dolar arasında teklifler çıktı.
Bizim toplamda 35-40 civarında alt alan adımız, 5 adet bulut sunucumuz ve birkaç harici entegrasyonumuz var. Bu ölçekte bi şirket icin ticari bi dış saldırı yüzeyi yönetimi aracı almak gerçekten şart mı, yoksa pazarlama abartısı mı? Kendi imkanlarımızla ve ücretsiz yöntemlerle bu envanteri eksiksiz çıkarıp takip edemez miyiz?