Audit di sicurezza

Sappiate esattamente dove la vostra azienda è esposta

Penetration test, configurazioni, posta, accessi e backup: mettiamo alla prova il vostro sistema informativo come farebbe un attaccante, poi vi consegniamo un piano d'azione chiaro.

Vedere il metodo
  • Penetration test
  • Rapporto per la direzione
  • Piano d'azione per priorità

Un team sempre in guardia

Al primo segnale, i nostri ingegneri intervengono

Oggi gli attacchi colpiscono aziende di ogni dimensione, con email trappola di un realismo perfetto. I nostri ingegneri sorvegliano in continuo i vostri domini, la vostra posta, i vostri computer e i vostri server, e rispondono a ogni allarme con metodo.

È appena stato registrato un dominio che imita il vostro per ingannare i vostri clienti.

Lo individuiamo fin dalla registrazione, vi avvisiamo e avviamo la procedura di rimozione presso il registro e il provider di hosting.

Un collaboratore ha inserito la sua password in una falsa pagina di accesso.

Chiudiamo le sue sessioni, rinnoviamo le sue credenziali e verifichiamo che la sua casella di posta sia libera da regole di inoltro estranee.

Un portatile è stato smarrito o rubato.

I suoi accessi vengono revocati e i dati cancellati da remoto; il disco, cifrato, resta illeggibile.

Viene pubblicata una vulnerabilità critica in un software che utilizzate.

Individuiamo i computer e i server interessati, distribuiamo la patch con priorità e ve ne diamo conto.

Che cosa verifichiamo

Tutto il vostro sistema informativo, passato al setaccio

Penetration test

Attacchiamo i vostri siti, le vostre applicazioni e i vostri accessi remoti con i metodi degli attaccanti, entro un perimetro concordato con voi.

Superficie esposta

Domini, sottodomini, servizi aperti su internet e certificati: tutto ciò che un attaccante vede di voi, inventariato.

Posta elettronica

Autenticazione del dominio, filtraggio, regole di inoltro e resistenza al phishing, verificati uno per uno.

Account e accessi

Password, autenticazione a due fattori, account privilegiati e accessi dei fornitori, esaminati nel dettaglio.

Computer e server

Patch, cifratura, antivirus, configurazioni e software obsoleti, rilevati su ogni macchina.

Backup e ripristino

Verifichiamo che i vostri dati si ripristinino davvero, e in quanto tempo.

Fattore umano

Campagna di phishing simulata e colloqui, per misurare i riflessi del vostro personale.

Conformità

Le vostre pratiche confrontate con i requisiti di protezione dei dati e con gli standard del vostro settore.

Come si svolge l'audit

Tre fasi, un rapporto che si legge

  1. Definizione del perimetro

    Definiamo con voi il perimetro, il calendario e le regole d'ingaggio del penetration test.

  2. Analisi

    I nostri ingegneri analizzano, testano e documentano ogni debolezza, con la prova del suo sfruttamento.

  3. Restituzione

    Ricevete una sintesi per la direzione, un rapporto tecnico dettagliato e un piano d'azione in ordine di priorità, presentati ai vostri team.

I nostri servizi di cybersecurity

Tre servizi, un unico team

Cybersecurity gestita

Monitoraggio continuo, posta autenticata, sorveglianza dei domini sosia e risposta agli incidenti.

Scoprire la cybersecurity gestita

Audit di sicurezza

Penetration test e revisione completa del vostro sistema informativo, con un piano d'azione in ordine di priorità.

Siete qui

Gestione del parco informatico

Computer, server, telefoni e rete privata cifrata, gestiti e protetti dai nostri ingegneri.

Scoprire la gestione del parco informatico

Domande frequenti

Le vostre domande sull'audit di sicurezza

Quanto dura un audit di sicurezza?

Da qualche giorno a qualche settimana, secondo il perimetro. Il calendario si fissa nella definizione del perimetro, e i test sono pianificati per preservare la vostra attività.

Come si organizza il penetration test con la nostra attività?

I test si svolgono entro un quadro scritto, negli orari concordati con voi. Le prove più delicate si effettuano fuori dall'orario di produzione o su un ambiente di collaudo.

Che cosa contiene il rapporto di audit?

Una sintesi per la direzione, che classifica i rischi per gravità; un rapporto tecnico, che descrive ogni debolezza, la sua prova e la sua correzione; e un piano d'azione con le relative scadenze.

Potete correggere le vulnerabilità rilevate?

Sì. I nostri ingegneri applicano il piano d'azione, poi conducono un audit di verifica che conferma la correzione di ogni debolezza. La protezione prosegue poi con la nostra cybersecurity gestita.

Le nostre informazioni restano riservate?

Sì. L'audit è coperto da un impegno di riservatezza firmato prima del primo test, e gli elementi raccolti vengono cifrati, poi distrutti al termine dell'incarico.

Come viene quotato l'audit?

Su preventivo, in base al perimetro definito all'avvio: siti, applicazioni, computer, server e colloqui.

Parliamo della sicurezza della vostra azienda

Descriveteci la vostra attività e la vostra infrastruttura informatica: vi proponiamo la diagnosi, l'audit o la gestione più adatti a voi.

Contattaci