Parliamo del tuo progetto
DOKI / Sicurezza informatica

Sicurezza informatica · Simulazione

Riproduciamo passo dopo passo il percorso di un attaccante reale in uno scenario autorizzato e controllato. Lo scopo non è entrare, ma misurare insieme quali passi la vostra difesa vede e quali perde.

  • Ambito autorizzato
  • Scenario autorizzato
  • Verifica delle difese
  • Piano di correzione
01 / Cosa include questo servizio

Red team e blue team allo stesso tavolo.

01

Scenario di attacco autorizzato

Lo scenario si basa su tecniche realmente viste nel vostro settore e si stabilisce in anticipo fin dove arriva ogni passo. I passi che potrebbero danneggiare dati di produzione si simulano, non si eseguono.

02

Misura della difesa passo per passo

Dopo ogni passo d'attacco esaminiamo i log con il vostro team di difesa: ha lasciato traccia, generato un allarme, qualcuno se n'è accorto? Il risultato è un'osservazione, non una stima.

03

Elenco delle lacune da colmare

Alla fine consegniamo in ordine di priorità le sorgenti di log mancanti, le regole da scrivere e i passi di risposta da aggiornare.

02 / Come funziona

Tabella di copertura d'esempio

Le righe mostrano le fasi d'attacco, le colonne le quattro funzioni della difesa. Le celle intense sono punti di forza, quelle tenui punti deboli.

03 / Ambito

Definiamo insieme l'ambito.

Definiamo insieme ambito, deliverable e criteri di accettazione nel primo incontro. Il preventivo scritto elenca l'ambito voce per voce; se cambia, il preventivo viene aggiornato come nuova versione.

Si valutano solo risorse autorizzate nell'ambito concordato.

Consegne

  • 01Ambito autorizzato
  • 02Scenario autorizzato
  • 03Verifica delle difese
  • 04Piano di correzione
04 / Processo

Come procediamo, passo dopo passo.

Ogni passo termina con un risultato concreto; passiamo al successivo con la vostra approvazione.

  1. 01

    Ambito

    Mettiamo insieme per iscritto obiettivo, confini e criteri di accettazione.

  2. 02

    Simulazione

    Nell'ambito autorizzato, eseguiamo in modo controllato gli scenari concordati.

  3. 03

    Analisi

    Esaminiamo la situazione attuale con i dati e troviamo la vera origine del problema.

  4. 04

    Rendicontazione

    Condividiamo in un report semplice cosa è stato fatto, il risultato e il passo successivo.

05 / Dettagli sulla decisione

Cosa sapere prima di chiedere un preventivo.

Cosa è incluso, cosa ci serve da te, tempi e pagamento, tutto in un unico posto. L'ambito esatto e il prezzo sono definiti nel preventivo scritto.

Incluso

  • Tecniche di attacco reali, eseguite in modo controllato.
  • Una valutazione di quali passaggi le tue difese hanno intercettato, e una roadmap di miglioramento.

Non incluso

  • Test che potrebbero interrompere un servizio (solo con approvazione scritta separata, in un ambiente controllato).
  • Correzione dei finding (offerta separatamente come servizio Correzione).

Cosa ci serve da te

  • Un'autorizzazione scritta firmata.
  • Accesso ai tuoi strumenti di logging e alerting (SIEM, EDR), se li hai.
  • Una persona sul lato difesa durante l'esercitazione.

Tempi e consegna

  • I test vengono eseguiti nei giorni feriali tra le 09:00 e le 18:00 (ora della Turchia).

Cosa determina il prezzo

  • Numero di scenari e profondità delle catene di attacco.

Pagamento e assistenza post-consegna

  • Per i lavori concordati di persona, l'intero compenso viene pagato all'inizio.
  • Per il lavoro da remoto, la metà viene pagata all'inizio e la metà alla consegna.
  • Rispondiamo a ogni richiesta entro 12 ore.
  • Le riunioni si svolgono in turco; corrispondenza e consegne avvengono nella lingua che preferisci, con supporto alla traduzione.
  • Lavoriamo in presenza a Istanbul e da remoto in tutta la Türkiye e all'estero.
06 / Domande frequenti

Le domande che ti stai facendo.

Raccontaci la tua esigenza; definiremo insieme l'ambito.

Raccontaci il progetto
In cosa differisce da un normale test di sicurezza?

Un test di sicurezza trova vulnerabilità; una simulazione d'attacco misura se la difesa si accorge di un attacco. Si completano: prima si chiudono le falle, poi si mettono alla prova rilevamento e risposta.

Serve un'autorizzazione prima del test?

Sì. Vengono valutati solo i sistemi di cui sei responsabile e che hai autorizzato per iscritto.

Il test influirà sul mio sistema in produzione?

Ambito, finestra temporale e metodi sono concordati in anticipo; i passaggi rischiosi richiedono una tua approvazione separata.

Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.