Home Page   Prodotti e Servizi   L’azienda |  Raggiungici |  Open Source
Sicurezza - Vulnerability Assessment
prodotti e servizi
Prodotti
Mail security

Servizi
Sicurezza

Protezione dei dati personali

Assistenza sistemistica


Vulnerability Assessment: analisi delle vulnerabilità

La procedura di Vulnerability Assessment è un'analisi strutturata dei sistemi di sicurezza informatici aziendali.
Lo scopo è quello di trovare le falle di uno specifico sistema, per poterlo così migliorare e prevenire eventuali attacchi basati su quelle vulnerabilità. L'utilizzo del VA si rende necessario più volte durante l'arco di un anno, in quanto la tecnologia progredisce in fretta e con essa anche gli strumenti per attaccare un sistema, che potrebbero quindi avvalersi di nuove vulnerabilità messe in luce dal progresso tecnologico e strategico.

La nostra analisi si divide in tre parti:

 Analisi livello di sicurezza collegamento ad Internet
I nostri tecnici realizzeranno un test sul vostro collegamento ad Internet dalla nostra sede e produrranno un rapporto dettagliato delle possibili vulnerabilità. Suggeriranno inoltre quali misure intraprendere per risolvere le anomalie riscontrate.
Questo servizio è adatto a quelle imprese che dispongono di un server web o un server di email in azienda e desiderano conoscere il livello di sicurezza del proprio sistema.


 Analisi livello di sicurezza sistemi di difesa perimetrali
Questo test è stato pensato per le aziende che desiderano avere informazioni certe sul livello di sicurezza del proprio firewall e/o vpn.
La verifica inizia con un test in "doppio cieco" per evidenziare subito le vulnerabilità e le informazioni ricavabili sul sistema di sicurezza in essere.
Il test prosegue poi con degli attacchi simulati atti a porre in risalto le lacune del firewall. Per ultimo verrà fatta una ricerca bibliografica sulle anomalie dei sistemi software e hardware utilizzati dal cliente. Al termine delle prove verrà rilasciato un report con le anomalie riscontrate ed un'analisi statistica dei rischi.
Inoltre verranno suggeriti i provvedimenti da mettere in atto con un'analisi dettagliata dei costi.


 Analisi livello di sicurezza dei server
Lo scopo di questa verifica è quello di evidenziare vulnerabilità o uso di protocolli non sicuri sui server Internet e intranet.

Questo test comprende oltre alla raccolta delle informazioni e agli attacchi simulati, una ricerca dettagliata sulle versioni del software e dei protocolli utilizzati per verificare eventuali anomalie funzionali.
Per valutare il livello di sicurezza dei server Windows, Linux e dei router Cisco verranno condotte analisi dettagliate secondo le metodologie CIS.

Il report finale comprenderà l'elenco delle anomalie riscontrate, i suggerimenti su come evitare i problemi, un'analisi statistica dei rischi ed inoltre un cd-rom con le patch da applicare se disponibili.

Valid HTML 4.01 Transitional Valid CSS