Penetration Test
Tutti i servizi di Sicurezza
Penetration Test
Ipenetrationtestsonoun’attivitàormaicrucialenelcampodellasicurezzainformatica.Essiconsistononellasimulazionediattacchiinformaticimiratiperidentificareevalutarelevulnerabilitàpresentineisistemienelleinfrastruttureaziendaliprimachepossanoesseresfruttatedaattaccantireali.
Attraversounapprocciocontrollato,itestereticiutilizzanolestessetecnicheeglistrumentichepotrebberoessereutilizzatidahackerocriminaliinformaticipervalutarelaresistenzadelsistemaagliattacchi.Ciòconsenteall’aziendadiidentificareledebolezzeeadottarelemisurecorrettivenecessariepermigliorarelasicurezza.
Inoltre,ipenetrationtestaiutanoamigliorarelaprotezionedeidatisensibili.Attraversounavalutazioneapprofonditadeisistemiedelleapplicazioni,itestdipenetrazioneidentificanolepotenzialifallenellaprotezionedeidati.Questoconsenteall’aziendadiimplementarecontromisureadeguatepergarantirelaconfidenzialità,l’integritàeladisponibilitàdelleinformazioniaziendali.
Unaltrovantaggiodeipenetrationtestècheconsentonodivalutarel’efficaciadellepolitichedisicurezzaedelleproceduredirispostaagliincidenti.Testandoledifesediun’azienda,èpossibilevalutareselepoliticheeleprocedureadottatesonoadeguateesegliutentieilpersonaledisicurezzasonoingradodirispondereinmodoefficaceagliattacchiinformatici.
Ipenetrationtestpossonoancheaiutareasoddisfaregliobblighinormativiediconformità.Molteindustrie,comeilsettorefinanziarioesanitario,sonosoggettearegolamentirigidisullasicurezzadeidati.Eseguirepenetrationtestregolaripuòdimostrareaglientiregolatorieagliorganismidicontrollochel’aziendastaadottandolemisurenecessarieperproteggereidatisensibilierispettareirequisitinormativi.
Adoggiesistonodunquedifferentitipidipenetrationtestchesifocalizzanosutargetdifferenti:
- NetworkPenetrationTest
- WebapplicationPenetrationTest
- MobileappPenetrationTest
- APIPenetrationTest
- IoTPenetrationTest

Come lavoriamo
Raccolta requisiti
Raccogliamo i requisiti del test con il Cliente e li condividiamo con il nostro team
Richiesta autorizzazione
Verifica fattibilità del Penetration Test e firma delle autorizzazioni necessarie
Esecuzione Penetration Test
Esecuzione del Penetration Test a seconda delle modalità accordate
Creazione Report
Creazione documentazione e reportistica del test appena concluso
Condivisione risultati
Condivisione dei risultati con il cliente e creazione della lista delle remediation

White Box
UnpenetrationtestWhiteBoxèun’approcciodettagliatoecompletopervalutarelasicurezzadiunsistemainformatico.Durantequestotest,iprofessionistidellasicurezzainformaticahannoaccessocompletoeconoscenzadettagliatadell’ambientechevienetestato.Ciòsignificachehannoaccessoall’architetturadirete,alcodicesorgentedelleapplicazionieadaltreinformazionipertinenti.
Utilizzandoquestaconoscenzaapprofondita,gliespertipossonoesaminareafondoilsistemaeidentificarepotenzialivulnerabilità,puntideboliepossibiliviediattacco.Questotipoditestconsentediottenereunapanoramicacompletadellasicurezzadelsistema,identificandopotenzialiproblemisiaalivellodiconfigurazionechedicodice.

Black Box
UnpenetrationtestBlackBoxèun’analisidettagliatadellasicurezzadiunsistemainformaticoincuiitesteragisconosenzaaverealcunaconoscenzaoaccessoprivilegiatoall’ambientechevienetestato.Questoapprocciosimulaunattaccanteesternochenondisponediinformazioniprivilegiatesulsistema.
DuranteunpenetrationtestBlackBox,itesterdovrannoutilizzaremetodidiraccoltadiinformazioniapertialpubblicoetecnichedianalisidell’infrastrutturaesternaperidentificarelevulnerabilitàeipuntidebolidelsistema.Attraversounaserieditestattivi,comel’analisidellevulnerabilità,l’identificazionedelleconfigurazionierrateegliattacchidiforzabruta,itestercercherannodipenetrarenelsistemaeottenereaccessononautorizzato.

Grey Box
UnpenetrationtestGreyBoxèunapproccioibridochecombinaelementideitestWhiteBoxeBlackBox.Durantequestotipoditest,itesterhannounaconoscenzaparzialedell’ambientechevienetestato,simileaquelladiunutenteinternoodiunpartnerdifiducia.
ItesterdelpenetrationtestGreyBoxricevonoalcuneinformazionisulsistema,comel’architetturadiretedibase,lecredenzialidiaccessolimitateoladocumentazionedialtolivello.Questeinformazionisimulateconsentonoaitesterdiconcentrarsisuareespecifichediinteresseedicondurretestmiratiperidentificarevulnerabilitàepuntideboli.
L’obiettivodelpenetrationtestGreyBoxèquellodifornireunavalutazionepiùaccuratadeirischiedellevulnerabilitàcheunattaccanteinternoounutenteconprivilegilimitatipotrebbesfruttare
Anni Di Esperienza
Oltre 15 anni a proteggere e connettere aziende in tutta la Svizzera.
Aziende Protette
Dalle PMI alle grandi imprese sicure, connesse e supportate in tutti i cantoni.
Servizi Principali
Cloud · IT · Sicurezza Informatica · Domotica. Un unico partner per tutto.
Monitoraggio Continuo
SOC e NOC attivi tutto l'anno, senza interruzioni. Nessun compromesso.