Parliamo del tuo progetto
Sicurezza informatica

Vedi i rischi. Avanza con fiducia.

Gestisci test, correzioni e monitoraggio in un unico luogo.

Visibilità dei rischiCorrezioni prioritarieMonitoraggio continuo

Come funziona

02 / Ambito

6 livelli, 89 categorie di test

6 livelli, 89 categorie di test, oltre 100.000 controlli di sicurezza automatizzati e monitoraggio 24/7: dal tuo sito web alla tua rete, dal tuo personale alla tua infrastruttura cloud, sotto un unico tetto.

  • 6livelli di sicurezzaWeb · Rete · Persone · Cloud · Codice · Mobile
  • 89categorie di test
  • 100.000+controlli di sicurezza automatizzati
  • 1700+tecniche e scenari di attaccosimulazione controllata
  • 600+controlli di configurazione cloud
  • Migliaiamodelli di vulnerabilità aggiornati
  • 24/7opzione di monitoraggio continuo

Linee di servizio aziendali continuative

Oltre il test: monitoraggio continuo, risposta, simulazione e consulenza.

I numeri indicano il numero di controlli nei nostri motori di sicurezza automatizzati. Non tutte le categorie vengono eseguite in ogni test; vengono selezionate quelle adatte al tuo obiettivo e al tuo ambito.

Ogni test viene eseguito con la tua autorizzazione scritta e nell'ambito che concordiamo insieme. I test che potrebbero interrompere un servizio, e l'ingegneria sociale, vengono pianificati solo con un'approvazione scritta separata. Nessun test dimostra che un sistema sia completamente sicuro; riportiamo chiaramente ciò che è stato trovato e ciò che non è stato trovato.

03 / Per le tue esigenze

Soluzioni per le tue esigenze.

Si valutano solo risorse autorizzate nell'ambito concordato.

Sicurezza informatica · Test

  • Ambito autorizzato
  • Tabella rischi
  • Evidenze dei rilievi
  • Piano di correzione
Vedi dettagli

Sicurezza informatica · Correzione

  • Preventivo per rilievo
  • Piano degli interventi
  • Note di modifica
  • Rapporto di verifica
Vedi dettagli

Sicurezza informatica · Monitoraggio

  • Inventario risorse
  • Regole di avviso
  • Cronologia incidenti
  • Rapporto mensile
Vedi dettagli

Sicurezza informatica · Risposta agli incidenti

  • Valutazione incidenti
  • Piano di contenimento
  • Piano di ripristino
  • Rapporto incidente
Vedi dettagli

Sicurezza informatica · Simulazione

  • Ambito autorizzato
  • Scenario autorizzato
  • Verifica delle difese
  • Piano di correzione
Vedi dettagli

Sicurezza informatica · Conformità

  • Analisi delle lacune
  • Bozze di politiche
  • Elenco evidenze
  • Verifica preparazione
Vedi dettagli

Sicurezza informatica · App mobili

  • Permessi applicazione
  • Flusso dati
  • Verifica archiviazione
  • Tabella rischi
Vedi dettagli

Sicurezza informatica · Sicurezza cloud

  • Verifica identità e accessi
  • Verifica rete
  • Verifica configurazione
  • Tabella rischi
Vedi dettagli

Sicurezza informatica · Sicurezza del codice

  • Revisione codice
  • Revisione dipendenze
  • Verifica segreti
  • Piano degli interventi
Vedi dettagli

Sicurezza informatica · Inganno ed esche

  • Esche isolate
  • Regole di avviso
  • Guida di risposta
  • Limiti dell'ambito
Vedi dettagli

Sicurezza informatica · Verifica badge

  • Sintesi valutazione
  • Periodo di validità
  • Verifica badge
  • Test di rinnovo
Vedi dettagli

Sicurezza informatica · Test · Pacchetti di test sicurezza

  • Ambito autorizzato
  • Tabella rischi
  • Evidenze dei rilievi
  • Piano di correzione
Vedi dettagli

Sicurezza informatica · Monitoraggio · Superficie d'attacco esterna

  • Inventario risorse
  • Variazioni dell'esposizione
  • Regole di avviso
  • Rapporto mensile
Vedi dettagli

Sicurezza informatica · Monitoraggio · Monitoraggio base

  • Regole di avviso
  • Segnali di disponibilità
  • Cronologia incidenti
  • Rapporto mensile
Vedi dettagli

Sicurezza informatica · Monitoraggio · SOC-Lite

  • Regole di avviso
  • Piano di valutazione
  • Guida di risposta
  • Limiti dell'ambito
Vedi dettagli

Sicurezza informatica · Monitoraggio · SOC aziendale

  • Ambito dei log
  • Valutazione incidenti
  • Guida di risposta
  • Responsabilità e governance
Vedi dettagli

Consegne e criteri di accettazione sono concordati in fase di definizione.

04 / Da cosa dipende il prezzo

Cosa determina il prezzo del lavoro di sicurezza

Nel lavoro di sicurezza, il prezzo dipende da cosa viene esaminato, con quale profondità e con quale frequenza. L'ambito viene concordato per iscritto e nessun sistema esterno ad esso viene toccato.

  1. Numero di asset nell'ambito

    L'unità di base è il numero di asset web, blocchi di rete, account cloud o dispositivi monitorati. Un asset web copre un dominio, i suoi sottodomini e un'applicazione collegata.

  2. Metodo e livello del pacchetto

    Test black-box o grey-box, se le aree dietro un login vengono testate con account di prova e il pacchetto scelto (Iniziale, Standard, Completo) modificano l'impegno richiesto.

  3. Test che richiedono approvazione separata

    Phishing, ingegneria sociale telefonica e test che potrebbero interrompere il tuo servizio non sono nell'ambito predefinito. Se li desideri, ognuno viene pianificato come voce separata con approvazione scritta separata.

  4. Ritest e correzione

    Un ritest entro 30 giorni dal report è incluso nel prezzo. La correzione delle vulnerabilità è un servizio separato, prezzato per problema e per livello di rischio, con uno sconto per volumi quando ce ne sono molti.

  5. Livello di monitoraggio

    Per il monitoraggio continuo, il livello scelto (Superficie d'attacco esterna, Monitoraggio base, SOC-Lite o SOC aziendale) e il numero di asset o dispositivi monitorati stabiliscono la tariffa mensile.

  6. Modello di risposta agli incidenti

    Per la risposta agli incidenti puoi scegliere un accordo annuale di standby o un incarico una tantum; la durata della risposta e il numero di sistemi interessati determinano il prezzo.

Il prezzo diventa chiaro in un preventivo scritto che elenca gli asset, il metodo e l'intervallo di date, preparato dopo una breve prima conversazione; fino a quel momento non viene addebitato nulla. Nessun test inizia senza un'autorizzazione scritta firmata.

Richiedi preventivo
05 / Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.