Audit di sicurezza
Sappiate esattamente dove la vostra azienda è esposta
Penetration test, configurazioni, posta, accessi e backup: mettiamo alla prova il vostro sistema informativo come farebbe un attaccante, poi vi consegniamo un piano d'azione chiaro.
- Penetration test
- Rapporto per la direzione
- Piano d'azione per priorità
Un team sempre in guardia
Al primo segnale, i nostri ingegneri intervengono
Oggi gli attacchi colpiscono aziende di ogni dimensione, con email trappola di un realismo perfetto. I nostri ingegneri sorvegliano in continuo i vostri domini, la vostra posta, i vostri computer e i vostri server, e rispondono a ogni allarme con metodo.
È appena stato registrato un dominio che imita il vostro per ingannare i vostri clienti.
Lo individuiamo fin dalla registrazione, vi avvisiamo e avviamo la procedura di rimozione presso il registro e il provider di hosting.
Un collaboratore ha inserito la sua password in una falsa pagina di accesso.
Chiudiamo le sue sessioni, rinnoviamo le sue credenziali e verifichiamo che la sua casella di posta sia libera da regole di inoltro estranee.
Un portatile è stato smarrito o rubato.
I suoi accessi vengono revocati e i dati cancellati da remoto; il disco, cifrato, resta illeggibile.
Viene pubblicata una vulnerabilità critica in un software che utilizzate.
Individuiamo i computer e i server interessati, distribuiamo la patch con priorità e ve ne diamo conto.
Che cosa verifichiamo
Tutto il vostro sistema informativo, passato al setaccio
Penetration test
Attacchiamo i vostri siti, le vostre applicazioni e i vostri accessi remoti con i metodi degli attaccanti, entro un perimetro concordato con voi.
Superficie esposta
Domini, sottodomini, servizi aperti su internet e certificati: tutto ciò che un attaccante vede di voi, inventariato.
Posta elettronica
Autenticazione del dominio, filtraggio, regole di inoltro e resistenza al phishing, verificati uno per uno.
Account e accessi
Password, autenticazione a due fattori, account privilegiati e accessi dei fornitori, esaminati nel dettaglio.
Computer e server
Patch, cifratura, antivirus, configurazioni e software obsoleti, rilevati su ogni macchina.
Backup e ripristino
Verifichiamo che i vostri dati si ripristinino davvero, e in quanto tempo.
Fattore umano
Campagna di phishing simulata e colloqui, per misurare i riflessi del vostro personale.
Conformità
Le vostre pratiche confrontate con i requisiti di protezione dei dati e con gli standard del vostro settore.
Come si svolge l'audit
Tre fasi, un rapporto che si legge
-
Definizione del perimetro
Definiamo con voi il perimetro, il calendario e le regole d'ingaggio del penetration test.
-
Analisi
I nostri ingegneri analizzano, testano e documentano ogni debolezza, con la prova del suo sfruttamento.
-
Restituzione
Ricevete una sintesi per la direzione, un rapporto tecnico dettagliato e un piano d'azione in ordine di priorità, presentati ai vostri team.
I nostri servizi di cybersecurity
Tre servizi, un unico team
Cybersecurity gestita
Monitoraggio continuo, posta autenticata, sorveglianza dei domini sosia e risposta agli incidenti.
Scoprire la cybersecurity gestitaAudit di sicurezza
Penetration test e revisione completa del vostro sistema informativo, con un piano d'azione in ordine di priorità.
Siete quiGestione del parco informatico
Computer, server, telefoni e rete privata cifrata, gestiti e protetti dai nostri ingegneri.
Scoprire la gestione del parco informaticoDomande frequenti
Le vostre domande sull'audit di sicurezza
Quanto dura un audit di sicurezza?
Da qualche giorno a qualche settimana, secondo il perimetro. Il calendario si fissa nella definizione del perimetro, e i test sono pianificati per preservare la vostra attività.
Come si organizza il penetration test con la nostra attività?
I test si svolgono entro un quadro scritto, negli orari concordati con voi. Le prove più delicate si effettuano fuori dall'orario di produzione o su un ambiente di collaudo.
Che cosa contiene il rapporto di audit?
Una sintesi per la direzione, che classifica i rischi per gravità; un rapporto tecnico, che descrive ogni debolezza, la sua prova e la sua correzione; e un piano d'azione con le relative scadenze.
Potete correggere le vulnerabilità rilevate?
Sì. I nostri ingegneri applicano il piano d'azione, poi conducono un audit di verifica che conferma la correzione di ogni debolezza. La protezione prosegue poi con la nostra cybersecurity gestita.
Le nostre informazioni restano riservate?
Sì. L'audit è coperto da un impegno di riservatezza firmato prima del primo test, e gli elementi raccolti vengono cifrati, poi distrutti al termine dell'incarico.
Come viene quotato l'audit?
Su preventivo, in base al perimetro definito all'avvio: siti, applicazioni, computer, server e colloqui.
Parliamo della sicurezza della vostra azienda
Descriveteci la vostra attività e la vostra infrastruttura informatica: vi proponiamo la diagnosi, l'audit o la gestione più adatti a voi.