Offensive Security

01
02
03
04
05
05
06
03
Incident
response
02
Social
Engineering
05
Cyber
Investigation & Digital Forensic
06
Reputation
Management
04
Security Log Analysis & Reporting
01
Security Audit &
Penetration Test

Una componente fondamentale per la gestione dei rischi informatici è l’auditing periodico dell'insieme dei sistemi informativi aziendali, dalle infrastrutture alle applicazioni, alle policy, alle vulnerabilità delle risorse umane. La capacità di remediation delle vulnerabilità riscontrate (prevenzione) deve essere affiancata alla capacità di reazione agli incidenti cyber e relativa investigazione.

SERVIZI CORRELATI
01

SecurityAudit & Penetration Test

Misurare a 360° lo stato di sicurezza della propria organizzazione è il punto di partenza indispensabile per aumentarne i livelli di sicurezza ed eliminare le vulnerabilità, mitigando i rischi. Vengono considerati gli ambiti delle infrastrutture, delle applicazioni e delle risorse umane mediante attività di Security Audit, Penetration Test e Vulnerability Assessment.

02

Social Engineering

Misurare le vulnerabilità delle risorse umane attraverso attività di ingegneria sociale consente di definire delle strategie di mitigazione dei rischi, come ad esempio dei piani di formazione ai vari livelli della organizzazione. Realizziamo scenari specifici di Social Engineering attraverso campagne di phishing, intrusioni e disseminazione di dispositivi potenzialmente ostili, campagne di vishing.

03

Incident response

La capacità di reazione immediata è fondamentale in caso di Cyber Incident. Il nostro team di Cyber Security può essere allertato con presa in carico immediata della segnalazione, e intervento on-site a Lugano entro 1 ora, in tutto il Ticino in 2 ore.

04

Security Log Analysis & Reporting

Ogni azienda implementa differenti sistemi di protezione, FW, AV, IDS, IPS, WAF, etc. ma… ascoltiamo quello che questi sistemi ci dicono? Forniamo alle aziende un servizio di analisi periodica dei logs dei sistemi di difesa per valutare in modo continuativo la presenza di rischi e la necessità di implementare dei rimedi.

05

Cyber Investigation & Digital Forensic

La maggior parte delle persone possiede e utilizza un dispositivo digitale, nella maggior parte dei casi un telefono cellulare, molti dei quali utilizzano quantità significative di dati e applicazioni multiple. Una crescente quantità di criminalità è ora commessa online o ha un'impronta digitale significativa (digital footprint). Anche quei crimini commessi nel mondo fisico hanno sempre più qualche forma di prova digitale. Ciò offre una sfida alle moderne tecniche di investigazione e raccolta di prove dei crimini; bilanciare il proprio dovere di proteggere il pubblico nel rispetto dei diritti alla privacy dei cittadini in un ambiente sempre più digitale.

Le attività di Cybercrime Investigations e Digital Forensics forniscono competenza e supporto specialistico includendo l'assistenza tecnica per l'esame e l'analisi dei dispositivi digitali o la raccolta delle cosiddette impronte digitali (digital footprint).

06

Reputation Management

Nella vita, abbiamo tutti una reputazione. La nostra reputazione aiuta gli altri a imparare chi siamo, cosa rappresentiamo e come operiamo. Sia online che di persona, la nostra reputazione rappresenta molto di noi. Nel mondo digitale, è facile per gli altri rovinare la nostra reputazione guadagnata duramente. Commenti negativi o recensioni online della nostra attività possono allontanare i clienti. Fotografie imbarazzanti o articoli di notizie possono apparire nei risultati dei motori di ricerca online. Gli ex dipendenti scontenti possono dire cose negative sulla nostra attività, danneggiando la reputazione da cui dipende il nostro successo nella vita di tutti i giorni.

L'attività di ORM (Online Reputation Management) è la gestione online del marchio aziendale o del nome per gli individui e di come appare sui motori di ricerca, come ad es. Google. Ciò avviene principalmente creando e promuovendo contenuti positivi, migliorando così l'immagine online.  Una campagna di reputazione online personalizzata deve includere ad esempio:

  • Soppressione del contenuto negativo sui motori di ricerca
  • Creazione del marchio sui motori di ricerca e sui siti di social media
  • Gestione delle recensioni online
  • Promuovere le recensioni positive (e sopprimere le recensioni negative)
  • Cancellazioni di immagini offensive su motori di ricerca Sviluppo di contenuti, siti Web e social media
  • Promozione sui social media
  • Monitoraggio dei social media
  • Blog e scrittura di articoli
  • Rapporti personalizzati