Application Penetration
Test

Security

Il servizio consiste nella simulazione di un attacco informatico sui sistemi del cliente presenti on-prem o in Cloud.

L’obiettivo del servizio è di fornire al cliente una conoscenza completa e dettagliata delle debolezze e vulnerabilità di asset applicativi, servizi web e API (e su come esse possono essere sfruttate per arrecare un danno all’organizzazione) insieme ad una valutazione dell’impatto di un possibile attacco informatico.

Al termine delle attività il cliente ottiene un Report che riassume i risultati ottenuti, la modalità di compromissione e gli interventi suggeriti.

L’attività di application penetration testing è una delle più complesse nell’ambito security e viene eseguita da specialisti Deda Cloud certificati con una profonda competenza nelle dinamiche di un attacco informatico, sia dal punto di vista tecnico che umano.

La simulazione consiste nelle seguenti fasi:

  • rilevamento e raccolta di informazioni
  • individuazione e analisi dei punti deboli, sfruttamento delle vulnerabilità per compromettere l’integrità dell’infrastruttura e ottenere l’accesso alla rete
  • movimento laterale ed escalation all’interno della rete per ottenere i più alti privilegi possibili o un obiettivo concordato

Casi d’uso frequenti

 

Assenza di una valutazione oggettiva – Solo metodologie risconosciute, strutturate appositamente allo scopo, possono fornire una vista chiara e meticolosa sulle vulnerabilità e la loro sfruttabilità.

Verificare la conformità a diversi standard – Standard, norme di sicurezza e normative di settore sono requisiti fondamentali per l’attività di un’azienda nel suo mercato e, sempre di più, apprezzati nella scelta dei fornitori all’interno di una filiera. Il servizio costituisce un’attività ideale per verificare l’adesione a tali standard.  

Sicurezza effettiva

Mettiamo alla prova l’organizzazione in uno scenario di attacco reale e mirato.

Oggettività

Lavoriamo secondo paradigmi e metodologie riconosciute e rigorose

Continuità operativa

Riduciamo il rischio di una perdita di dati, un danno economico o di reputazione

Related services

Penetration Test

Vuoi verificare se la tua organizzazione presenta un adeguato livello di sicurezza nei confronti di un attacco informatico mirato da parte di un malintenzionato?

Network Security Assessment

Vuoi verificare se la tua infrastruttura IT segue le best practice progettuali e architetturali in ambito security?

Security Awareness

Vuoi adottare le misure correttiva per la tua gestione del rischio?

Perchè Deda?

• Precisione – Svolgiamo analisi oggettive secondo i paradigmi più idonei.

• Professionalità e competenza – Siamo specializzati e certificati sulle tecnologie Cloud e di Sicurezza.

• Chiarezza – Docenti certificati e formati per soddisfare ogni esigenza.

Vuoi saperne di più?

Iniziamo a conoscerci, siamo pronti ad aiutarti.

Siamo pronti ad ascoltarti...