Risposta agli incidenti informatici
Accessi non autorizzati, anomalie o sospette compromissioni.
Le attività
Analisi di log e sistemi per ricostruire cause, cronologia e impatto osservabile.
Il risultato
Un rapporto sull’incidente e indicazioni di mitigazione. Disponibilità e urgenza vengono concordate.
Penetration testing e sicurezza dei siti web
Vuoi verificare l’esposizione di sistemi o applicazioni ad attacchi.
Le attività
Simulazioni controllate e verifiche delle vulnerabilità nel perimetro autorizzato.
Il risultato
Vulnerabilità riscontrate, priorità di intervento e raccomandazioni pratiche per il team tecnico.
Audit di sicurezza
Occorre valutare infrastrutture, procedure e misure di protezione.
Le attività
Esame delle policy e delle configurazioni concordate, con identificazione delle criticità.
Il risultato
Una valutazione e un piano di miglioramento con priorità motivate.
Formazione sulla sicurezza
Il personale deve riconoscere minacce e adottare comportamenti più sicuri.
Le attività
Percorsi su minacce informatiche e buone pratiche, con simulazioni concordate.
Il risultato
Indicazioni applicabili nel lavoro quotidiano e contenuti adeguati al team.
Verifica di identità e credenziali
Occorre verificare la coerenza di documenti, informazioni e credenziali disponibili.
Le attività
Analisi dei materiali e dei meccanismi di autenticazione inclusi nell’incarico.
Il risultato
Riscontri tecnici e incongruenze rilevate, senza una promessa automatica di validazione legale.
Background check
Servono riscontri su referenze e credenziali professionali.
Le attività
Verifica delle informazioni pertinenti e analisi di fonti aperte, entro il perimetro concordato.
Il risultato
Un report che distingue dati riscontrati, fonti e informazioni non verificabili.