¿Cuál es el TCO de una solución de seguridad de las aplicaciones?

  • Actualidad

WhiteHat ha desarrollado una calculadora capaz de comparar el coste total de una solución de AppSec, teniendo en cuenta temas de pentesting o del promedio de vulnerabilidades encontradas en una aplicación.

WhiteHat Security, una compañía que lleva asegurando aplicaciones desde hace 15 años, ha trabajado en una calculadora capaz de establecer el coste que tiene para una empresa una solución de seguridad de las aplicaciones, una solución de AppSec.

También puedes leer...

Informe global sobre Seguridad de la Información 2016-2017

Evolución de los ataques con exploits

GDPR: todas sus claves

Riesgos de IoT en las empresas

Desarrollo de estrategias de ciberseguridad nacional

Una aplicación capaz de evaluar todos los posibles costes, ya sean directos, indirectos, iniciales y ocultos, asociados con la compra, configuración, implementación y uso de una solución AppSec.

Ruchika Mishra, responsable de marketing de producto de WhiteHat, explica en el blog de la compañía que durante el desarrollo de esta calculadora se tuvieron en cuenta una serie de elementos, como:

. La media de vulnerabilidades encontradas en una aplicación

. El tiempo que lleva por aplicación eliminar los falsos positivos

. El tiempo de asesoramiento de remediación por aplicación (de varios tamaños)

. Las horas de pentesting manual por aplicación

. El salario por hora de un ingeniero de seguridad, teniendo en cuenta las regiones

. Las tarifas por hora para de una empresa de pruebas y consultoría de pentesting

. El coste de la administración del programa y otros servicios profesionales necesarios por aplicación, y más.

“Nuestro objetivo era crear una calculadora que pudiera hacer fácil para los compradores comparar el coste de soluciones de seguridad de aplicaciones de varios vendedores”, explica en el blog la directiva.

El resultado es una herramienta capaz de calcular el coste total de propiedad, o TCO, para soluciones de AppSec. Inicialmente está disponible para comparar alternativas de la propia WhiteHat, de soluciones Cloud, On premise, Clopud más soporte y todo completamente manual.

Los campos de entrada de datos se pueden personalizar para cambiar el número de horas necesarias para verificar y filtrar falsos positivos y otras variables.