I tuoi sistemi sono importanti, quanto ti costa un giorno di down? Offriamo una scansione rapida entro 48 ore.
ISGroup è un centro di eccellenza, utilizziamo i migliori strumenti, le metodologie più efficaci e sviluppiamo tecnologia proprietaria.
Il nostro team è composto da consulenti senior con almeno 10 anni di esperienza nell'ambito della sicurezza informatica.
Identifichiamo, quantifichiamo e priorizziamo le vulnerabilità di un'applicazione web, come ad esempio gli errori di configurazione, l'uso di librerie non aggiornate e le problematiche OWASP Top 10.
Forniamo suggerimenti per una migliore protezione delle reti interne ed esposte ad internet, identificando vulnerabilità legate all'aggiornamento dei sistemi, alle comunicazioni sicure, all'hardening e all'autenticazione.
Simuliamo uno dei maggiori scenari di rischio: un dipendente infedele o un consulente fraudolento che cerca di sfruttare vulnerabilità conosciute per rubare dati, informazioni e proprietà intellettuale.
In questa modalità non si hanno informazioni privilegiate sui sistemi da valutare. I tester non sono dotati di alcun diagramma dell'architettura o accesso che non sia pubblico. In Black-Box si identificano e sfruttano le vulnerabilità dal punto di vista di un attaccante esterno.
La modalità Grey-Box viene eseguita con gli accessi e la conoscenza di un utente, o con privilegi elevati. I tester tipicamente hanno una conoscenza parziale dei sistemi da valutare, compreso il design, la documentazione architetturale e un account di un utente interno.
In modalità White-Box, i testers dispongono di credenziali di autenticazione con privilegi elevati, di documentazione architetturale e di qualsiasi altra informazione di cui necessitino. L'obiettivo principale è identificare, tra i tantissimi dati disponibili, i punti deboli più importanti.
Il nostro processo è semplice e snello, basato su quattro punti principali:
Utilizziamo metodologie universalmente riconosciute ed accettate:
Classifichiamo gli impatti secondo standard oggettivi: