Servizi
CYBER SECURITY
Apogeo fornisce attività di Information & Cyber Security Assessment
L’attività di Information & Cyber Security Assessment, fornita da Apogeo in collaborazione con i propri Partners specializzati, ha lo scopo di effettuare una verifica proattiva delle procedure, processi e strumenti inerenti l’infrastruttura IT aziendale interna analizzandone tutti gli aspetti, siano essi dispositivi di rete, sistemi di difesa perimetrale, workstation o server e di tutti gli asset, al fine di evidenziarne le debolezze tecniche.
Le attività di Assessment si compongono in:
- Information and Cyber Security Control Areas;
- Approved Usage;
- Information Labeling Schema;
- Secure in Transit;
- Destruction/Deletion/Decomission of Physical and Logical Information;
- Network Security;
- Unauthorized Device and Software Detection;
- Backups and Recovery;
- Logical Access Management;
- Application Protection;
- Vulnerability Management;
- Data Privacy Control Areas;
In seguito a tale analisi saranno messe in evidenza in un report:
- Lista delle Vulnerabilità;
- Eventuali anomalie riscontrate;
- Risk Analysis;
- Remediation plan;
Per quanto riguarda l’attività di Vulnerability Assessment essa consta di diverse tipologie di intervento:
- Analisi preliminare della criticità dei dati e degli asset;
- Vulnerability Scanning;
- Analisi di procedure e Security controls.
Per quanto riguarda il Penetration Test esso si compone delle seguenti fasi:
- Pre-engagement Interactions;
- Intelligence Gathering;
- Threat Modeling;
- Vulnerability Analysis;
- Exploitation;
- Post Exploitation.
- Reporting

