Austin'de 18 kişilik bir B2B yazılım şirketiyiz. Bulut altyapımızda yaklaşık 45 sunucu ve servis ucumuz bulunuyor. Müşterilerimizin kurumsal güvenlik ekipleri artık bizden çeyreklik dönemlerde zafiyet tarama raporu talep etmeye başladı.
Piyasayı araştırdığımızda iki farklı yol çıktı. İlki, kurumsal zafiyet tarama araçları için yıllık lisans almak. Yıllık lisans bedeli olarak 5.500 dolar civarında teklifler aldık. İkincisi ise bir siber güvenlik firmasından tarama hizmeti satın almak; onlar da çeyrek başına 1.200 dolar, yani yıllık 4.800 dolar istiyor.
Maddi olarak birbirine çok yakınlar ancak içimizde tam zamanlı bir güvenlik uzmanımız yok, bu iş altyapıdaki iki yazılımcımızın omzuna kalacak. Aracı kendimiz alırsak kurulum ve rapor yorumlama bizi boğar mı, yoksa dışarıya her seferinde para vermek yerine aracı şirket içinde öğrenmek daha mı doğru?