Prisma Group SA
Scansione delle vulnerabilità e verifica della sicurezza di un'applicazione web

Penetration Test

Ipenetrationtestsonoun’attivitàormaicrucialenelcampodellasicurezzainformatica.Essiconsistononellasimulazionediattacchiinformaticimiratiperidentificareevalutarelevulnerabilitàpresentineisistemienelleinfrastruttureaziendaliprimachepossanoesseresfruttatedaattaccantireali.

Attraversounapprocciocontrollato,itestereticiutilizzanolestessetecnicheeglistrumentichepotrebberoessereutilizzatidahackerocriminaliinformaticipervalutarelaresistenzadelsistemaagliattacchi.Ciòconsenteall’aziendadiidentificareledebolezzeeadottarelemisurecorrettivenecessariepermigliorarelasicurezza.

Inoltre,ipenetrationtestaiutanoamigliorarelaprotezionedeidatisensibili.Attraversounavalutazioneapprofonditadeisistemiedelleapplicazioni,itestdipenetrazioneidentificanolepotenzialifallenellaprotezionedeidati.Questoconsenteall’aziendadiimplementarecontromisureadeguatepergarantirelaconfidenzialità,l’integritàeladisponibilitàdelleinformazioniaziendali.

Unaltrovantaggiodeipenetrationtestècheconsentonodivalutarel’efficaciadellepolitichedisicurezzaedelleproceduredirispostaagliincidenti.Testandoledifesediun’azienda,èpossibilevalutareselepoliticheeleprocedureadottatesonoadeguateesegliutentieilpersonaledisicurezzasonoingradodirispondereinmodoefficaceagliattacchiinformatici.

Ipenetrationtestpossonoancheaiutareasoddisfaregliobblighinormativiediconformità.Molteindustrie,comeilsettorefinanziarioesanitario,sonosoggettearegolamentirigidisullasicurezzadeidati.Eseguirepenetrationtestregolaripuòdimostrareaglientiregolatorieagliorganismidicontrollochel’aziendastaadottandolemisurenecessarieperproteggereidatisensibilierispettareirequisitinormativi.

Adoggiesistonodunquedifferentitipidipenetrationtestchesifocalizzanosutargetdifferenti:

  • NetworkPenetrationTest
  • WebapplicationPenetrationTest
  • MobileappPenetrationTest
  • APIPenetrationTest
  • IoTPenetrationTest
Hacker etico che simula un attacco informatico su più schermi durante un penetration test

Come lavoriamo

01

Raccolta requisiti

Raccogliamo i requisiti del test con il Cliente e li condividiamo con il nostro team

02

Richiesta autorizzazione

Verifica fattibilità del Penetration Test e firma delle autorizzazioni necessarie

03

Esecuzione Penetration Test

Esecuzione del Penetration Test a seconda delle modalità accordate

04

Creazione Report

Creazione documentazione e reportistica del test appena concluso

05

Condivisione risultati

Condivisione dei risultati con il cliente e creazione della lista delle remediation

Simulazione di un attacco esterno anonimo durante un penetration test White Box

White Box

UnpenetrationtestWhiteBoxèun’approcciodettagliatoecompletopervalutarelasicurezzadiunsistemainformatico.Durantequestotest,iprofessionistidellasicurezzainformaticahannoaccessocompletoeconoscenzadettagliatadell’ambientechevienetestato.Ciòsignificachehannoaccessoall’architetturadirete,alcodicesorgentedelleapplicazionieadaltreinformazionipertinenti.

Utilizzandoquestaconoscenzaapprofondita,gliespertipossonoesaminareafondoilsistemaeidentificarepotenzialivulnerabilità,puntideboliepossibiliviediattacco.Questotipoditestconsentediottenereunapanoramicacompletadellasicurezzadelsistema,identificandopotenzialiproblemisiaalivellodiconfigurazionechedicodice.

Analisi dettagliata del codice sorgente e dei sistemi durante un penetration test Black Box

Black Box

UnpenetrationtestBlackBoxèun’analisidettagliatadellasicurezzadiunsistemainformaticoincuiitesteragisconosenzaaverealcunaconoscenzaoaccessoprivilegiatoall’ambientechevienetestato.Questoapprocciosimulaunattaccanteesternochenondisponediinformazioniprivilegiatesulsistema.

DuranteunpenetrationtestBlackBox,itesterdovrannoutilizzaremetodidiraccoltadiinformazioniapertialpubblicoetecnichedianalisidell’infrastrutturaesternaperidentificarelevulnerabilitàeipuntidebolidelsistema.Attraversounaserieditestattivi,comel’analisidellevulnerabilità,l’identificazionedelleconfigurazionierrateegliattacchidiforzabruta,itestercercherannodipenetrarenelsistemaeottenereaccessononautorizzato.

Team di sicurezza che conduce un penetration test Grey Box con accesso parziale alle informazioni

Grey Box

UnpenetrationtestGreyBoxèunapproccioibridochecombinaelementideitestWhiteBoxeBlackBox.Durantequestotipoditest,itesterhannounaconoscenzaparzialedell’ambientechevienetestato,simileaquelladiunutenteinternoodiunpartnerdifiducia.

ItesterdelpenetrationtestGreyBoxricevonoalcuneinformazionisulsistema,comel’architetturadiretedibase,lecredenzialidiaccessolimitateoladocumentazionedialtolivello.Questeinformazionisimulateconsentonoaitesterdiconcentrarsisuareespecifichediinteresseedicondurretestmiratiperidentificarevulnerabilitàepuntideboli.

L’obiettivodelpenetrationtestGreyBoxèquellodifornireunavalutazionepiùaccuratadeirischiedellevulnerabilitàcheunattaccanteinternoounutenteconprivilegilimitatipotrebbesfruttare

0+

Anni Di Esperienza

Oltre 15 anni a proteggere e connettere aziende in tutta la Svizzera.

0+

Aziende Protette

Dalle PMI alle grandi imprese sicure, connesse e supportate in tutti i cantoni.

0

Servizi Principali

Cloud · IT · Sicurezza Informatica · Domotica. Un unico partner per tutto.

0/7

Monitoraggio Continuo

SOC e NOC attivi tutto l'anno, senza interruzioni. Nessun compromesso.

Smetti Di Gestire La Tecnologia. Inizia A Far Crescere La Tua Attività.