Hallo medetweakers. Zelf werk ik bij een software bedrijf waar we een organisatie hebben ingehuurd om de cloudsoftware die we bouwen ook te pen-testen. Ze leveren eens in de zoveel tijd een rapport op met hun bevindingen. Persoonlijk vraag ik me af hoe goed ze zijn. Daar heb ik niet echt zicht op, wel weet ik, dat ik zelf een vrij simpele hack ontdekte in ons eigen product, waarvan het me bevreemd dat dit niet uit de rapportage kwam, maar ik ben me er ook wel van bewust dat een pen-test helemaal niet zaligmakend is en je een probleem ook maar net moet vinden.
Dus toen vroeg ik me af, wat zijn jullie ervaringen met bedrijven die ptaas aanbieden. Hebben jullie er wat aan of is het meer een vinkje in het verkoopkanaal, dat ze kunnen zeggen dat de software getest wordt.
Vinden jullie zelf meer problemen dan de pen-testers? Hebben jullie misschien ervaring met meerdere pen-test bedrijven? Zo ja hoe verhouden die zich tot elkaar?
Het kan denk ik handig zijn om een beetje een overzicht te krijgen van de kwaliteit van deze bedrijven.
Dus toen vroeg ik me af, wat zijn jullie ervaringen met bedrijven die ptaas aanbieden. Hebben jullie er wat aan of is het meer een vinkje in het verkoopkanaal, dat ze kunnen zeggen dat de software getest wordt.
Vinden jullie zelf meer problemen dan de pen-testers? Hebben jullie misschien ervaring met meerdere pen-test bedrijven? Zo ja hoe verhouden die zich tot elkaar?
Het kan denk ik handig zijn om een beetje een overzicht te krijgen van de kwaliteit van deze bedrijven.