Vulnerability Assessment
Il Vulnerability Assessment è un’analisi della sicurezza dei sistemi informatici, che ha l’obiettivo di identificare e classificare in base al livello di rischio le vulnerabilità dei sistemi.
Identifichiamo e classifichiamo le vulnerabilità dei tuoi sistemi
Le fasi di un Vulnerability Assessment possono essere riassunte in:
- Assessment iniziale: Questa fase servirà a conoscere gli asset dell’infrastruttura in analisi e identificare quali tra questi sono quelli con più “valore” (ad es. un database con le transazioni delle carte di credito). Questa fase è necessaria per valutare il rischio.
- Scan: In questa fase procederemo ad analizzare i sistemi, i servizi, i processi e le porte aperte, con scan automatici tramite software di terze parti o scan specifici eseguiti manualmente, è importante verificare le vulnerabilità eventualmente presenti in questi asset.
- Risk Assessment: Dopo avere analizzato sistemi e servizi andremo ad analizzare le cause delle vulnerabilità (ad esempio una versione obsoleta di un software) e priorizzare le più importanti in base al proprio business e ai fattori di rischio derivanti dal risk assessment.
- Remediation: Con il report finale viene fornito un remediation plan che individua le principali vulnerabilità e la soluzione proposta, una volta eseguite le modifiche consigliate si procede con un ulteriore assessment mirato per verificare la risoluzione delle problematiche.
Il Vulnerability Assessment è un’attività di fondamentale importanza per le aziende, per garantire la business continuity ed un’adeguata prevenzione e protezione dai rischi.
Scopri tutti i nostri servizi
SIEM
I sistemi SIEM permettono un monitoraggio in tempo reale di accessi ed eventi, per individuare anomalie o segnali critici e generare allarmi che consentono di intervenire tempestivamente.
ApprofondisciLog Management
Analizzare i Log permette di analizzare le operazioni effettuate in un sistema e quindi scoprire le tracce lasciate dai cyber criminali in caso di attacchi.
ApprofondisciCyber Threat Intelligence
La CTI è la capacità di Intelligence sviluppata in ambito cybersecurity. Consiste nella raccolta e analisi di informazioni al fine di individuare le minacce informatiche.
ApprofondisciSecurity Assessment
Un SA è un’analisi dettagliata dei componenti di un’infrastuttura, che ti fornisce un quadro chiaro e completo della sicurezza del tuo ecosistema informatico.
ApprofondisciVulnerability Assessment
Il VA è un’analisi della sicurezza dei vostri sistemi informatici, che ha l’obiettivo di identificare e classificare in base al livello di rischio le vulnerabilità dei sistemi.
ApprofondisciPenetration Test
La simulazione di un potenziale attacco informatico per testare le difese di un’infrastruttura e svelare potenziali vulnerabilità.
Approfondisci