Sicurezza informatica gestita

Servizi di sicurezza completamente gestiti ed orientati al risultato. Meno lavoro per il management ed il team tecnico in modo che si possano concentrare sul proprio core-business.

Servizi offensivi

NPT - Network Penetration Testing

Verifica manuale dell'effettivo livello di sicurezza di un'infrastruttura IT tramite la simulazione di tecniche e modalità proprie di un attaccante. Un NPT è finalizzato ad identificare problematiche di sicurezza sconosciute che diversamente non verrebbero rilevate da strumenti automatici. Esperienza e creatività vengono sommate all'uso delle metodologie più accreditate quali OSSTMM e OWASP.

PDF In dettaglio
WAPT - Web Application Penetration Testing

Verifica manuale dell'effettivo livello di sicurezza di una o più applicazioni web tramite la simulazione di tecniche e modalità proprie di un attaccante. Un WAPT è finalizzato ad identificare problematiche di sicurezza sconosciute che diversamente non verrebbero rilevate da strumenti automatici. Esperienza e creatività vengono sommate all'uso delle metodologie più accreditate quali OSSTMM e OWASP.

PDF In dettaglio
MAST - Mobile Application Security Testing

Simulazione di un attaccante nei confronti di un'applicazione scaricabile direttamente dagli store ufficiali (AppStore e PlayStore) oppure distribuita in modo alternativo per uso interno. A seconda del tipo di applicazione e del livello di accesso ottenuto, si cercherà quindi di modificare il flusso dell'applicazione e di manipolare e sfruttare a proprio vantaggio i dati salvati in locale e sul server remoto.

PDF In dettaglio
EH - Ethical Hacking

Gli attaccanti non seguono regole e possono agire nei modi più disparati per raggiungere il loro obiettivo col minor sforzo possibile. Il nostro Tiger Team analizzerà l'infrastruttura IT, le procedure, le risorse umane e la sicurezza fisica del cliente per scoprirne le vulnerabilità e sfruttarle al fine di svolgere una simulazione quanto più veritiera possibile di quello che potrebbe avvenire in condizioni reali.

PDF In dettaglio

Servizi difensivi

VA - Vulnerability Assessment

Esecuzione di una serie di audit non invasivi sia manuali che tramite strumenti software open source e commerciali di infrastrutture IT e applicazioni web. Un VA è in grado di individuare eventuali vulnerabilità conosciute. Nessun servizio da noi erogato è solamente automatico e per questo i nostri VA sono di qualità superiore pur mantenendo costi e tempi ridotti.

PDF In dettaglio
CR - Code Review

Analisi del codice sorgente di un'applicazione mirata ad individuare problematiche di sicurezza e 'bad pratices'. I CR permettono di individuare la maggior parte delle vulnerabilità trattandosi di un'attività White Box (in cui il cliente fornisce tutte le informazioni utili all'auditor), anche quelle che normalmente non sarebbero esposte durante un WAPT o un NPT. Molte delle vulnerabilità da noi scoperte nell'ambito della nostra attività di ricerca sono frutto dell'analisi del codice sorgente delle applicazioni.

PDF In dettaglio
Formazione

Proponiamo diversi percorsi formativi e di aggiornamento per amministratori di rete, sistemisti, sviluppatori e penetration tester. La formazione è una componente fondamentale per innalzare il livello di sicurezza e la consapevolezza di un team sul lungo periodo.

PDF In dettaglio

Altri servizi

CSA - Cloud Security Assessment

Verifica della sicurezza cloud di infrastrutture basate su Amazon Web Services (AWS), Microsoft Azure, Google Cloud, cloud privati e ibridi. Lo scopo di un Cloud Security Assessment è quello di identificare ed evidenziare vulnerabilità proprie del design dell’infrastruttura. I risultati sono utili a rivedere il design della sicurezza cloud e implementare nuovi controlli di sicurezza.

In dettaglio
ISA - IoT Security Assessment

Verifica della sicurezza di infrastrutture e dispositivi IoT in contesti applicativi come smart home, domotica, telemedicina, smart city e smart grid allo scopo di evidenziare e sanare vulnerabilità nel design dell’infrastruttura, nella progettazione dei dispositivi o nell’implementazione dei controlli di sicurezza. Vengono presi in considerazione aspetti Hardware, Software e di progettazione dell’infrastruttura. I risultati di questo test sono utili a correggere possibili vulnerabilità ed evitare la compromissione dei sistemi.

In dettaglio
GDPR - GPDR Compliance

Servizio di verifica della conformità al GDPR attraverso valutazione delle misure messe in pratica, analisi dei rischi e studio di soluzioni personalizzate. Per garantire la conformità al GDPR ISGroup offre anche un servizio di formazione continua per sensibilizzare ai rischi e sviluppare soluzioni in autonomia.

In dettaglio
WSA - Windows Security Assessment

Servizio di verifica della conformità al GDPR attraverso valutazione delle misure messe in pratica, analisi dei rischi e studio di soluzioni personalizzate. Per garantire la conformità al GDPR ISGroup offre anche un servizio di formazione continua per sensibilizzare ai rischi e sviluppare soluzioni in autonomia.

In dettaglio
SOC - Security Operation Center

Il servizio di SOC (Security operation center) offre prevenzione degli attacchi informatici. Il servizio viene svolto attraverso il monitoraggio di reti e data center da parte di un team di professionisti che si occuperà di valutare le minacce e mitigare gli attacchi in caso di tentativi di intrusione.

In dettaglio