Vulnerability Assessment: analisi delle vulnerabilità
La procedura di Vulnerability Assessment è un'analisi strutturata dei sistemi di sicurezza informatici aziendali.
Lo scopo è quello di trovare le falle di uno specifico sistema, per poterlo così migliorare e prevenire eventuali attacchi basati su quelle vulnerabilità.
L'utilizzo del VA si rende necessario più volte durante l'arco di un anno, in quanto la tecnologia progredisce in fretta
e con essa anche gli strumenti per attaccare un sistema, che potrebbero quindi avvalersi di nuove vulnerabilità messe in
luce dal progresso tecnologico e strategico.
La nostra analisi si divide in tre parti:
Analisi livello di sicurezza collegamento ad Internet
I nostri tecnici realizzeranno un test sul vostro collegamento ad Internet dalla nostra sede e produrranno un rapporto dettagliato delle possibili vulnerabilità.
Suggeriranno inoltre quali misure intraprendere per risolvere le anomalie riscontrate.
Questo servizio è adatto a quelle imprese che dispongono di un server web o un server di email in azienda e desiderano conoscere il livello di sicurezza del proprio sistema.
Analisi livello di sicurezza sistemi di difesa perimetrali
Questo test è stato pensato per le aziende che desiderano avere informazioni certe sul livello di sicurezza del proprio firewall e/o vpn.
La verifica inizia con un test in "doppio cieco" per evidenziare subito le vulnerabilità e le informazioni ricavabili sul sistema di sicurezza in essere.
Il test prosegue poi con degli attacchi simulati atti a porre in risalto le lacune del firewall. Per ultimo verrà fatta una ricerca bibliografica sulle anomalie dei sistemi software e hardware utilizzati dal cliente.
Al termine delle prove verrà rilasciato un report con le anomalie riscontrate ed un'analisi statistica dei rischi.
Inoltre verranno suggeriti i provvedimenti da mettere in atto con un'analisi dettagliata dei costi.
Analisi livello di sicurezza dei server
Lo scopo di questa verifica è quello di evidenziare vulnerabilità o uso di protocolli non sicuri sui server Internet e intranet.
Questo test comprende oltre alla raccolta delle informazioni e agli attacchi simulati, una ricerca dettagliata sulle versioni del software e dei protocolli utilizzati per verificare eventuali anomalie funzionali.
Per valutare il livello di sicurezza dei server Windows, Linux e dei router Cisco verranno condotte analisi dettagliate secondo le metodologie CIS.
Il report finale comprenderà l'elenco delle anomalie riscontrate, i suggerimenti su come evitare i problemi, un'analisi statistica dei rischi ed inoltre un cd-rom con le patch da applicare se disponibili.