Cyber Security E SICUREZZA INFORMATICA
Con il termine Sicurezza Informatica, di cui il termine Cyber Security non è un sinonimo ma ne descrive solamente una branca, si intendono tutti gli aspetti tecnici, organizzativi, giuridici e sociali che concorrono alla protezione degli asset informatici aziendali da attacchi, interni ed esterni, potenzialmente dannosi e capaci di superare la soglia di sostenibilità dell’obiettivo. Esistono varie tecniche di analisi per stabilire il grado di sicurezza di una realtà aziendale permettendo poi, ai nostri specialisti, di creare un piano di mitigazione dei rischi cucito su misura sul cliente.
Penetration Test
Utilizzando tutte le tecniche ritenute opportune viene effettuata una reale intromissione nei sistemi informativi del cliente, volti a capire quanto sia possibile accedere ai dati e all’infrastruttura dell’obiettivo. In questa fase lo staff GF Tech inizia ad attaccare i sistemi dall’esterno e fornisce una reportistica avanzata dei tentativi e dei risultati di tale operazione. A seguito di questa analisi lo staff GF Tech, su accordo col cliente, può progettare e mettere in pratica le contromisure di mitigazione necessarie a mettere in sicurezza l’infrastruttura del cliente.
Risk Assessment
Utilizzando strumenti tecnologici, interviste agli stakeholders e l'analisi dei processi organizzativi dell'azienda lo staff di GF Tech costruisce una fotografia "as is" dei rischi legati alla sicurezza del cliente. Il risultato delle analisi viene poi presentato al cliente secondo il modello del Framework Nazionale per la Cyber Security e la Data Protection (https://www.cybersecurityframework.it/)
Vulnerability Assessment
Per Vulnerability Assessment si intendono tutte le tecniche di analisi passiva della rete atte ad individuare eventuali punti deboli nell’infrastruttura aziendale. Durante questo tipo di analisi non avviene alcuna simulazione di attacco e/o intromissione sui sistemi del cliente, ci si limita a tecniche di enumeration e discovery abbinate ad una approfondita analisi degli asset informatici aziendali.
Security Operations Service
Lo staff di GF Tech mette a disposizione il proprio "know how" nei panni di un MSSP (managed security services provider): tramite il monitoring costante dei sistemi del cliente siamo in grado di individuare e gestire eventuali incidenti e porvi rimedio, sgravando così il cliente stesso dal doversi strutturare con un team interno mantenendo però allo stesso tempo il massimo livello di monitoraggio possibile.
Managed Detection & Response
Grazie alla partnership con ESET, GF Tech è in grado di fornire un servizio di individuazione e mitigazione centralizzato degli attacchi informatici sull'infrastruttura del cliente. Grazie al EEDR (Eset Endpoint Detection and Response) siamo in grado di individuare eventuali "comportamenti anomali" presenti sulle vostre infrastrutture e di porvi rimedio. Per saperne di più vai su https://www.eset.com/it/aziende/endpoint-detection-response/
Consulenza CyberSecurity
Grazie all'esperienza ed alla profesionalità del nostro team siamo in grado di supportare il cliente in tutte le fasi di pianificazione e progettazione della propria sicurezza interna, dando così un supporto al team IT nell'ambito della sicurezza informatica.
Ci hanno scelto