- Görev
- Ürün yöneticisi
- Sektör
- Sağlık hizmetleri
- Yapı
- 20 kişilik firma
- Katılım
- Tem 2022
- Mesaj
- 292
Doki · Altyapı taşıma · 2026
Cidde merkezli bir B2B e-ticaret platformuyuz. Sistemimizde kayıtlı 300'e yakın toptancı var ve sunucularımızda hem kurumsal ödeme bilgileri hem de tedarikçi sözleşmeleri dönüyor. Yıllık güvenlik bütçemizi planlarken iki farklı denetim firmasından teklif aldık.
İlki standart web uygulaması ve sunucu sızma testi için 25.000 SAR istedi; kapsamın 5 iş gününde tamamlanacağını ve bilinen tüm açıklıkların taranacağını belirttiler. İkinci firma ise «kırmızı takım siber güvenlik tatbikatı» önererek 75.000 SAR talep etti; sürecin 4 hafta süreceğini sosyal mühendislik, çalışan oltalama fiziksel ofis güvenliği ve tespit edilemeden veritabanına sızma senaryolarını kapsayacağını söylüyorlar.
Arada tam üç kat fark var. 15 kişilik bir teknik ekibimiz ve temel düzeyde güvenlik duvarı altyapımız bulunuyor. Bu aşamada kırmızı takım tatbikatı bizim gibi bir işletme için lüks mü yoksa standart sızma testinin kesinlikle yakalayamayacağı kritik riskleri mi çözer?