Security e Cybersecurity
Perché è importante
La cybersecurity è diventata un elemento cruciale per la protezione delle informazioni, delle infrastrutture critiche e dei dati personali. Gli attori degli attacchi informatici sono variegati e spinti da diverse motivazioni. Gli attacchi informatici possono causare danni significativi alle imprese, ai governi e agli individui, inclusi costi diretti come il pagamento di riscatti, perdita di dati e interruzioni operative, nonché costi indiretti come danni alla reputazione e perdita di fiducia dei clienti. Inoltre, il volume degli attacchi è aumentato con la digitalizzazione e l'adozione di tecnologie emergenti come il cloud computing, l'Internet of Things (IoT) e l'intelligenza artificiale. La pandemia di COVID-19 ha accelerato ulteriormente questo fenomeno, aumentando la superficie di attacco a causa del lavoro remoto e della dipendenza da servizi digitali.
I punti di attacco
In una tipica organizzazione aziendale l'infrastruttura è protetta da vari apparati hardware/software, indicati in figura come FW e WAF rispettivamente Firewall e Web Application Firewall. Il loro compito è regolare e analizzare il traffico di rete per prevenire eventuali attacchi. Abbiamo evidenziato in figura i punti tipici di un attacco informatico. Molte infrastrutture sono ben protette da attacchi esterni ma in base alla nostra esperienza sono gli attacchi interni, quelli che abbiamo marcato sulla destra come Social Hacking,Phishing,Malware/Ramson quelli più efficaci perchè puntano sull'anello ancora debole di un sistema di sicurezza: l' essere umano.

Il nostri servizi di verifica
Offriamo diversi servizi di scansione a tutti i livelli sia infrastrutturali, software o sociali. Dopo un primo assessment per stabilire il livello di partenza possiamo:
- Effettuare dei test di scansione di sicurezza esterna con i nostri server remoti (scansione black box)
- Test e verifiche su tutto lo strato software (applicativi, api, mobile app)
- Scansioni interne e verifica degli apparati di rete
- Social hacking
Analisi delle performances
Oltre alle scansioni di sicurezza offriamo servizi di analisi di carico delle applicazioni o degli apparati in generale. Possiamo infatti creare dei test di carico specifici per la piattaforma del cliente e testarla utilizzando i nostri centri di controllo in cloud. Durante i test forniamo i dati intermedi per correggere eventuali anomalie e migliorare quindi la resa generale del sistema o dei vari applicativi analizzati.