- Görev
- Sosyal medya sorumlusu
- Sektör
- E-ticaret
- Yapı
- 120 kişilik şirket
- Katılım
- Şub 2022
- Mesaj
- 14
Doki · Log yönetimi kurulumu · 2025
B2B lojistik yazılımı geliştiren 45 kişilik bir şirketiz. Altyapımızda 3 kişilik bir sistem ve yazılım ekibimiz var. Her yıl düzenli olarak dışarıdan sızma testi (pentest) hizmeti alıyoruz ve geçen yıl buna yaklaşık 65.000 TL bütçe ayırmıştık.
Bu yıl teklif aldığımız güvenlik firması, standart sızma testinin artık bize yetmeyeceğini, mutlaka bir 'red team' simülasyonu yapmamız gerektiğini belirterek 260.000 TL tutarında kapsamlı bir paket önerdi. Gerekçe olarak da hedef odaklı saldırıların arttığını, sadece yazılımdaki açıkları değil insan ve süreç zaafiyetlerini de denememiz gerektiğini söylüyorlar.
İnternette araştırdığımda tanımlar çok teorik kalıyor. Red team tam olarak nedir, standart pentestten farkı nedir? Bizim gibi bünyesinde 7/24 alarm izleyen bir savunma veya operasyon ekibi (SOC/blue team) bulunmayan bir KOBİ için bu bütçeye gerçekten değer mi, yoksa satıcının abartması mı?