Servizi

CYBER SECURITY

Apogeo fornisce attività di Information & Cyber Security Assessment

L’attività di Information & Cyber Security Assessment, fornita da Apogeo in collaborazione con i propri Partners specializzati, ha lo scopo di effettuare una verifica proattiva delle procedure, processi e strumenti inerenti l’infrastruttura IT aziendale interna analizzandone tutti gli aspetti, siano essi dispositivi di rete, sistemi di difesa perimetrale, workstation o server e di tutti gli asset, al fine di evidenziarne le debolezze tecniche.

Le attività di Assessment si compongono in:

  • Information and Cyber Security Control Areas;
  • Approved Usage;
  • Information Labeling Schema;
  • Secure in Transit;
  • Destruction/Deletion/Decomission of Physical and Logical Information;
  • Network Security;
  • Unauthorized Device and Software Detection;
  • Backups and Recovery;
  • Logical Access Management;
  • Application Protection;
  • Vulnerability Management;
  • Data Privacy Control Areas;

In seguito a tale analisi saranno messe in evidenza in un report:

  • Lista delle Vulnerabilità;
  • Eventuali anomalie riscontrate;
  • Risk Analysis;
  • Remediation plan;

Per quanto riguarda l’attività di Vulnerability Assessment essa consta di diverse tipologie di intervento:

  • Analisi preliminare della criticità dei dati e degli asset;
  • Vulnerability Scanning;
  • Analisi di procedure e Security controls.

Per quanto riguarda il Penetration Test esso si compone delle seguenti fasi:

  • Pre-engagement Interactions;
  • Intelligence Gathering;
  • Threat Modeling;
  • Vulnerability Analysis;
  • Exploitation;
  • Post Exploitation.
  • Reporting
servizi-cyber-freepik