Эт типа как тест в вк на совместимость?
АХАХА, гениально
800к это же где-то среднее по рынку в РФ? Я просто сталкивался с парой компаний и там чутка ниже, но в целом так же
я работал в компании где red team стоил 400k 🌚
о как. Спасибо. Буду примерно ориентироваться
ценообразование сложная штука. Если ты работаешь в компании, не задумываешься о факторах ценообразования. Если будешь сам на себя, то по сути ты оцениваешь предполагаемые затраты по времени и затраты на ресурсы для работ
А что вообще по мыслям о "пентест как услуга"? Мне почему-то кажутся что модель вообще не рабочая. Но это оценка исключительно человека каторый не пентестил за деньги и не пользовался услугами. Рассуждаю исключительно пониманием того, что каждый год тысячи новых уязвимостей. То что не поломали вчера, поломают завтра. Соответственно плюсов кроме рекомендаций основаных на проведенной работе нет
это уже к вопросу зачем вообще нужны пентесты
если просто сканер, это аудит, а не пентест
А если сканер нашел рце на периметре?
значит хороший сканер и уязвимый заказчик 😁
ну многое же завист от целей и задач, формата и методов работ, от скоупа и пр. критериев оценки трудозатрат. мы проводили конкурентный анализ в среднем ценник 1-2 млн за пентест в с целью получения доступа с внешки и развития атаки внутри) но это такой себе сферический конь в вакууме
Обсуждают сегодня