• Non ci sono risultati.

Consulenza sulla Sicurezza ICT

N/A
N/A
Protected

Academic year: 2022

Condividi "Consulenza sulla Sicurezza ICT"

Copied!
10
0
0

Testo completo

(1)

Consulenza sulla Sicurezza ICT

In collaborazione con Ing. Marco Frison

Offensive Security Certified Professional (OSCP)

Mail: mfrison@yoursecurity.it Skype: m.frison

GRUPPO CIEMME

GRUPPO CIEMME SRL

Sede legale: Via San Vitale, 15 - 40125,Bologna (BO) P.IVA: 02915671206

Tel.: 366-87.13.227 Fax: 051-22.29.76

Amministrazione: 351-08.62.560

(2)

Sicurezza ICT?

Al giorno d’oggi ogni business si affida alla tecnologia per controllare un gran numero di informazioni:

Accounting

Warehouse, Prodotti, Controllo dei clienti

Risorse umane

Ricerca e sviluppo

Queste informazioni sono controllate da computer interconnessi tra loro e vari sistemi come web server, database, ERP…

I controlli sono spesso deboli e la perdita economica e il danno alla reputazione causate da un attacco cyber sono sottovalutate se non si è toccati personalmente da questo tipo di intrusione.

(3)

Attacchi Cyber

Fonte: Web Hacking Incident Database

Attacchi alle aziende

Tipo di danno per attacco

(4)

Servizi

Valutazione di vulnerabilità

Test di intrusione

Valutazione di sicurezza wireless

Controllo codice di sicurezza

Informatica forense

(5)

Valutazione della vulnerabilità

La valutazione della vulnerabilità prevede una

panoramica della sicurezza di un sistema, di una rete o di un’applicazione.

II progresso tecnologico permette un’evoluzione

continua delle tecniche e degli strumenti di attacco, sfruttando le vulnerabilità nel nuovo e nel vecchio software.

Il servizio di valutazione della vulnerabilità valuta una rete per trovare il livello di patching e adesione per assicurare il miglior risultato.

(6)

Test di intrusione

Un test di intrusione simula un attacco a una risorsa IT.

Infrastruttura di rete

Applicazioni web e autonome

Applicazioni mobili

IoT (“Internet delle cose”)

Il servizio di test di intrusione può identificare proattivamente dei difetti che potrebbero portare a danni per la propria azienda.

Il servizio è effettuato secondo le metodologie internazionali più rinnovate, come OSSTMM e OWASP, e fornisce i dettagli su come sfruttare e risolvere i difetti incontrati.

(7)

Valutazione della sicurezza wireless

I dispositivi wireless hanno ampliato il concetto di Area di rete locale: ogni compagnia ha uno o più punti di accesso.

Insieme alle nuove opportunità, questi dispositivi introducono un nuovo set di problemi di sicurezza.

Il servizio di valutazione della sicurezza wireless

permette di stabilire la sicurezza della rete aziendale contro attacchi wireless, interni o esterni al perimetro fisico dell’azienda.

(8)

Controllo del codice di sicurezza

Molti attacchi provengono da errori di programmazione del computer, indipendentemente dal linguaggio di programmazione usato (es. Java, PHP, .NET, C, ...).

Il servizio di controllo del codice di sicurezza analizza i sorgenti delle applicazioni per evidenziare i difetti di sicurezza o non-compliance per assicurare i migliori esercizi di programmazione. (es. OWASP).

Il servizio è disponibile per i principali linguaggi di programmazione.

(9)

Informatica forense

Un attacco cyber può portare alla perdita di dati o all’inabilità all’accesso.

In caso di frodi interne potrebbe essere necessario controllare la postazione di lavoro degli impiegati.

Il servizio di informatica forense analizza come un attacco o una frode sono stati eseguiti. Cerca di recuperare, dove possibile, la perdita di dati e investigare le attività di dispositivi sospetti.

(10)

GRUPPO CIEMME SRL

Via San Vitale 15, 40125 - Bologna (BO) Tel: 366 - 87.13.227 Fax: 051 - 22.29.76

Riferimenti

Documenti correlati

4852, secondo cui «il criterio in base al quale sono risarcibili i danni conseguiti dal fatto illecito (o dall’inadempimento in tema di responsabilità contrattuale), deve

• Tipo di azienda o settore Servizi Integrati alle Imprese - Sicurezza, Ambiente, Qualità, Igiene del Lavoro.. • Tipo di

Se dovessi dare un titolo al mio intervento credo che potrei legittimamente denominarlo, in sintonia con i tragici avvenimenti di questi giorni, “L’attacco alla certezza del

In sostanza, muovendo dall’accertata lesione della capacità lavorativa specifica che evidenzia una possibile, ipotetica e non attuale riduzione patrimoniale, si perviene alla perdita

3) nella  sentenza  si  afferma  l’esistenza  di  un  unico  diritto  della  personalità,  il  quale  ricomprenderebbe  e  racchiuderebbe  in  sé  tutti 

"Non siamo d'accodo - ha detto Bonanni - perche' il Governo non vuol fare altre cose come la patrimoniale ne' vuole usare il bisturi sulla spesa

Prima della visita posso (se per qualche motivo non posso farlo direttamente lo farà la persona che mi accompagna):.  chiedere se ho dubbi

Se torno a casa e non sono in grado di ricevere informazioni, la persona che mi accompagna chiede cosa mi è stato trovato, come devo comportarmi, se devo andare dal mio medico