Vedi i rischi. Avanza con fiducia.
Gestisci test, correzioni e monitoraggio in un unico luogo.
Come funziona
6 livelli, 89 categorie di test
6 livelli, 89 categorie di test, oltre 100.000 controlli di sicurezza automatizzati e monitoraggio 24/7: dal tuo sito web alla tua rete, dal tuo personale alla tua infrastruttura cloud, sotto un unico tetto.
- 6livelli di sicurezzaWeb · Rete · Persone · Cloud · Codice · Mobile
- 89categorie di test
- 100.000+controlli di sicurezza automatizzati
- 1700+tecniche e scenari di attaccosimulazione controllata
- 600+controlli di configurazione cloud
- Migliaiamodelli di vulnerabilità aggiornati
- 24/7opzione di monitoraggio continuo
- 46
Livello web / sito
Vengono scansionati in background migliaia di modelli di vulnerabilità aggiornati e oltre 100.000 firme di vulnerabilità note.
Vedi dettagli - 20
Livello di rete
Oltre 100.000 firme di vulnerabilità note vengono confrontate con i tuoi servizi di rete.
Vedi dettagli - 14
Livello persone / processo
La maggior parte degli attacchi inizia con un'email o una telefonata. Misuriamo quanto il tuo personale e i tuoi processi sono preparati a questo.
Vedi dettagli - 4
Livello cloud
Oltre 600 controlli di configurazione cloud per AWS, Azure e Google Cloud.
Vedi dettagli - 4
Livello codice / sviluppo
Individuiamo le vulnerabilità nel codice, prima che l'applicazione vada in produzione.
Vedi dettagli - 1
Livello mobile
Esaminiamo la tua app Android e iOS sia attraverso il codice sia mentre è in esecuzione.
Vedi dettagli
Linee di servizio aziendali continuative
Oltre il test: monitoraggio continuo, risposta, simulazione e consulenza.
- Gestione della superficie di attacco esterna (ASM)Ogni asset che esponi a Internet (domini, server, pannelli) viene monitorato continuamente; ti avvisiamo di una porta aperta di recente o di un certificato in scadenza.
- Monitoraggio della sicurezza 24/7 (SOC)I log dei tuoi sistemi vengono monitorati senza interruzioni e viene generato un avviso quando qualcosa sembra sospetto. L'entità della revisione umana dipende dal livello di monitoraggio che scegli.
- Risposta di emergenza agli incidenti e analisi forenseRisposta rapida durante un attacco: fermare la diffusione, preservare le prove e ricostruire passo dopo passo cosa è successo.
- Intelligence sulle minacceTi forniamo informazioni anticipate sulle minacce attuali rivolte al tuo settore e alle tecnologie che usi, e aggiorniamo le tue difese di conseguenza.
- Simulazione di attacchi e purple teamingCon oltre 1.700 tecniche e scenari di attacco testiamo, insieme al tuo team e in modo controllato, se le tue difese rilevano gli attacchi.
- Sistemi di inganno e escaSul tuo network vengono posizionati sistemi esca e credenziali false che sembrano reali; se qualcuno li tocca, l'attaccante viene individuato in anticipo.
- Consulenza di preparazione alla conformità (KVKK, ISO 27001, PCI DSS)Identifichiamo le lacune e prepariamo una roadmap per prepararti a questi requisiti. Non siamo un ente di certificazione; ti aiutiamo a prepararti per l'audit.
- Audit della forza delle passwordCon la tua autorizzazione misuriamo quanto le password degli account aziendali resistono al guessing. Non condividiamo mai le password stesse; segnaliamo solo gli account deboli.
- Automazione della sicurezza (SOAR)Trasformiamo i passaggi di risposta ripetitivi, come bloccare un indirizzo sospetto e avvisare la persona giusta, in workflow automatizzati, così gli incidenti ricevono una risposta più rapida e coerente.
I numeri indicano il numero di controlli nei nostri motori di sicurezza automatizzati. Non tutte le categorie vengono eseguite in ogni test; vengono selezionate quelle adatte al tuo obiettivo e al tuo ambito.
Ogni test viene eseguito con la tua autorizzazione scritta e nell'ambito che concordiamo insieme. I test che potrebbero interrompere un servizio, e l'ingegneria sociale, vengono pianificati solo con un'approvazione scritta separata. Nessun test dimostra che un sistema sia completamente sicuro; riportiamo chiaramente ciò che è stato trovato e ciò che non è stato trovato.
Soluzioni per le tue esigenze.
Si valutano solo risorse autorizzate nell'ambito concordato.
Sicurezza informatica · Test
- Ambito autorizzato
- Tabella rischi
- Evidenze dei rilievi
- Piano di correzione
Sicurezza informatica · Correzione
- Preventivo per rilievo
- Piano degli interventi
- Note di modifica
- Rapporto di verifica
Sicurezza informatica · Monitoraggio
- Inventario risorse
- Regole di avviso
- Cronologia incidenti
- Rapporto mensile
Sicurezza informatica · Risposta agli incidenti
- Valutazione incidenti
- Piano di contenimento
- Piano di ripristino
- Rapporto incidente
Sicurezza informatica · Simulazione
- Ambito autorizzato
- Scenario autorizzato
- Verifica delle difese
- Piano di correzione
Sicurezza informatica · Conformità
- Analisi delle lacune
- Bozze di politiche
- Elenco evidenze
- Verifica preparazione
Sicurezza informatica · App mobili
- Permessi applicazione
- Flusso dati
- Verifica archiviazione
- Tabella rischi
Sicurezza informatica · Sicurezza cloud
- Verifica identità e accessi
- Verifica rete
- Verifica configurazione
- Tabella rischi
Sicurezza informatica · Sicurezza del codice
- Revisione codice
- Revisione dipendenze
- Verifica segreti
- Piano degli interventi
Sicurezza informatica · Inganno ed esche
- Esche isolate
- Regole di avviso
- Guida di risposta
- Limiti dell'ambito
Sicurezza informatica · Verifica badge
- Sintesi valutazione
- Periodo di validità
- Verifica badge
- Test di rinnovo
Sicurezza informatica · Test · Pacchetti di test sicurezza
- Ambito autorizzato
- Tabella rischi
- Evidenze dei rilievi
- Piano di correzione
Sicurezza informatica · Monitoraggio · Superficie d'attacco esterna
- Inventario risorse
- Variazioni dell'esposizione
- Regole di avviso
- Rapporto mensile
Sicurezza informatica · Monitoraggio · Monitoraggio base
- Regole di avviso
- Segnali di disponibilità
- Cronologia incidenti
- Rapporto mensile
Sicurezza informatica · Monitoraggio · SOC-Lite
- Regole di avviso
- Piano di valutazione
- Guida di risposta
- Limiti dell'ambito
Sicurezza informatica · Monitoraggio · SOC aziendale
- Ambito dei log
- Valutazione incidenti
- Guida di risposta
- Responsabilità e governance
Consegne e criteri di accettazione sono concordati in fase di definizione.
Cosa determina il prezzo del lavoro di sicurezza
Nel lavoro di sicurezza, il prezzo dipende da cosa viene esaminato, con quale profondità e con quale frequenza. L'ambito viene concordato per iscritto e nessun sistema esterno ad esso viene toccato.
Numero di asset nell'ambito
L'unità di base è il numero di asset web, blocchi di rete, account cloud o dispositivi monitorati. Un asset web copre un dominio, i suoi sottodomini e un'applicazione collegata.
Metodo e livello del pacchetto
Test black-box o grey-box, se le aree dietro un login vengono testate con account di prova e il pacchetto scelto (Iniziale, Standard, Completo) modificano l'impegno richiesto.
Test che richiedono approvazione separata
Phishing, ingegneria sociale telefonica e test che potrebbero interrompere il tuo servizio non sono nell'ambito predefinito. Se li desideri, ognuno viene pianificato come voce separata con approvazione scritta separata.
Ritest e correzione
Un ritest entro 30 giorni dal report è incluso nel prezzo. La correzione delle vulnerabilità è un servizio separato, prezzato per problema e per livello di rischio, con uno sconto per volumi quando ce ne sono molti.
Livello di monitoraggio
Per il monitoraggio continuo, il livello scelto (Superficie d'attacco esterna, Monitoraggio base, SOC-Lite o SOC aziendale) e il numero di asset o dispositivi monitorati stabiliscono la tariffa mensile.
Modello di risposta agli incidenti
Per la risposta agli incidenti puoi scegliere un accordo annuale di standby o un incarico una tantum; la durata della risposta e il numero di sistemi interessati determinano il prezzo.
Il prezzo diventa chiaro in un preventivo scritto che elenca gli asset, il metodo e l'intervallo di date, preparato dopo una breve prima conversazione; fino a quel momento non viene addebitato nulla. Nessun test inizia senza un'autorizzazione scritta firmata.
Richiedi preventivoParliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.