Riyad'da B2B lojistik yazılımı ve filo yönetim hizmeti sunan 18 kişilik bi teknoloji şirketiyiz. Suudi Arabistan merkezli kurumsal bi perakende müşterisiyle sözleşme imzalama aşamasına geldik ve bilgi işlem ekipleri bizden bağımsız bi sızma testi raporu sunmamızı zorunlu kıldı.
İki farklı yerel siber güvenlik firmasından teklif aldık. İlk firma 12.000 SAR sabit bedelle «standart sızma testi» paketi sundu ve testi 3 iş gününde tamamlayıp teslim edebileceklerini belirtti. İkinci firma ise sistem mimarimizi, API uçlarımızı ve kullanıcı rollerini inceledikten sonra 38.000 SAR tutarında özel kapsamlı bir test teklif etti ve sürecin en az iki hafta süreceğini söyledi.
Arada üç katından fazla bütçe ve ciddi bi süre farkı var. 12.000 SAR tutarındaki standart sızma testi kurumsal müşterinin denetiminden geçmemiz için yeterli olur mu, yoksa bu paketler kritik açıkları görmezden gelen yüzeysel bi taramadan mı ibarettir?