Domande Frequenti
Trovate rapidamente risposte alle vostre domande sulla cybersicurezza.
La rete aziendale è il primo obiettivo degli aggressori: fornisce accesso a tutti i sistemi, dati e comunicazioni interne. Tre fattori aggravano l'esposizione delle PMI:
- Lungo tempo di rilevamento — il tempo medio per rilevare un'intrusione è di 204 giorni (IBM Cost of a Data Breach 2024), lasciando agli aggressori il tempo di esfiltrare i dati.
- Configurazioni predefinite — firewall, router e switch consegnati con impostazioni non protette costituiscono punti di ingresso sfruttabili.
- Accessi remoti non controllati — VPN, lavoro da remoto e accessi dei partner ampliano la superficie di attacco senza essere sempre adeguatamente protetti.
I tre pacchetti si distinguono per la profondità dell'analisi:
- Essentiel: 10 punti di controllo, mappatura di base della rete, scansione automatizzata delle vulnerabilità comuni, rapporto semplificato — per le PMI che iniziano il loro percorso di sicurezza.
- Avancé: 15 punti di controllo, test manuali di intrusione, analisi della configurazione delle apparecchiature attive, rapporto dettagliato con piano d'azione priorizzato.
- Premium: 20 punti di controllo, test di penetrazione interni ed esterni, simulazione di attacchi, analisi completa della segmentazione e degli accessi, presentazione dei risultati alla direzione.
Tutti i pacchetti comprendono un follow-up post-audit e un'assistenza all'implementazione.
I tre pacchetti si distinguono per la profondità dell'analisi:
- Essentiel: 10 punti di controllo, scansione automatizzata, rapporto semplificato — per i siti piccoli o per i primi audit.
- Avancé: 15 punti di controllo, test manuali delle vulnerabilità comuni, analisi dell'autenticazione, rapporto dettagliato con piano d'azione priorizzato.
- Premium: 20 punti di controllo, test di penetrazione approfonditi, audit delle API e del database, verifica completa OWASP Top 10, sessione di presentazione inclusa.
Tutti i pacchetti comprendono un follow-up post-audit e un'assistenza all'implementazione.
L'analisi copre 5 ambiti prioritari per le PMI:
- Rete: configurazione del firewall, accessi remoti (VPN), segmentazione.
- Sito web: SSL/TLS, header di sicurezza, vulnerabilità comuni (OWASP Top 10).
- Autenticazione: politica delle password, MFA, gestione degli accessi amministratori.
- Formazione: livello di sensibilizzazione dei team al phishing (il 91% degli attacchi informatici inizia con un'email — Proofpoint 2024).
- Dati: classificazione dei dati sensibili, conformità alla nLPD.
In base alle vostre esigenze, l'analisi può concentrarsi su uno o più ambiti specifici.