Domande Frequenti
Trovate rapidamente risposte alle vostre domande sulla cybersicurezza.
La durata dipende dal pacchetto e dalle dimensioni dell'infrastruttura:
- Essentiel: 1 o 2 giorni lavorativi per una rete con meno di 50 apparecchiature.
- Avancé: 3 o 5 giorni lavorativi a seconda della complessità della topologia.
- Premium: 1 o 2 settimane per un'infrastruttura multi-sede o un'architettura complessa (VPN, cloud ibrido, OT/IT).
Il rapporto viene consegnato entro questo termine, con una sessione di presentazione inclusa per il pacchetto Premium.
La durata varia in base al pacchetto e alla complessità del sito:
- Essentiel: 1 o 2 giorni lavorativi.
- Avancé: 3 o 5 giorni lavorativi.
- Premium: 1 o 2 settimane a seconda delle dimensioni del sito e del perimetro (API, database, applicazioni di terze parti).
Il rapporto viene consegnato entro questo termine, seguito da una sessione di presentazione (pacchetto Premium) o da uno scambio via email.
Per una PMI da 20 a 50 collaboratori, il programma tipo si svolge nell'arco di 3-6 mesi:
- Settimana 1: messa in funzione di PhishTrainer, invio della prima campagna di phishing di riferimento (baseline).
- Mesi 1-2: accesso a Bexxo Academy per tutti i collaboratori, moduli di iniziazione (da 30 a 45 min per modulo).
- Mesi 3-6: campagne di phishing mensili, promemoria mirati per i collaboratori a rischio, rapporto di avanzamento.
La messa in funzione è assicurata da Bexxo — non è richiesta alcuna competenza tecnica interna. Il tempo di amministrazione mensile è inferiore a 2 ore per il responsabile HR o IT.
Smishing (SMS): gli SMS hanno un tasso di apertura superiore al 90%, contro il 20-30% delle email. I messaggi imitano tipicamente un'allerta di consegna (Posta, DHL), un avviso bancario o un messaggio dell'amministrazione. Il link reindirizza verso una falsa pagina di accesso. Su mobile, l'URL è spesso troncato e difficile da verificare.
Vishing (vocale): l'aggressore chiama direttamente la vittima fingendosi il supporto IT, una banca o Microsoft. La pressione in tempo reale e la voce umana aggirano le difese abituali. I deepfake vocali generati dall'IA permettono ora di imitare la voce di un collega o di un dirigente conosciuto.
La regola d'oro in entrambi i casi: non fornire mai informazioni sensibili a seguito di un messaggio o di una chiamata non sollecitata — richiamare direttamente l'organizzazione tramite un numero ufficiale conosciuto.