

Affitta un team di "contro-spionaggio"
Un team israeliano di ethical-hacker che trova tutte le debolezze della tua attack-surface
Il team israeliano di ethical-hacker, specializzato in penetration test, sia non-invasivo che distruttivo, per governi, enti anti-terrorismo e grandi organizzazioni internazionali effettua un’analisi attiva e passiva del sistema sui due livelli “interno” ed “esterno”, per individuare eventuali punti deboli, difetti tecnici e vulnerabilità.
Affitta un team di contro-spionaggio per ottenere:
​
-
Raccolta di tutti i dati digitali pubblicamente esposti.
-
Identificazione di potenziali fonti e risorse (OSINT e CYBINT).
-
Analisi con algoritmi basati sull'intelligenza artificiale e sulla metodologia di indagine informatica, qualsiasi risorsa precedentemente esposta viene analizzata per potenziali vulnerabilità.
-
Esposizione al VOA. Una volta esposte le potenziali vulnerabilità degli end-point, mappiamo i probabili vettori di attacco (VOA) utilizzati dagli hacker per sfruttare i sistemi del client.
-
Definizione del livello di rischio. Sia le potenziali vulnerabilità che i VOA esposti sono classificati in base al loro livello di rischio. Il livello di rischio è definito in base alle normative del cliente, alle esigenze operative e ai protocolli di sicurezza.
-
Sfruttamento tramite strumenti automatizzati e manuali, supervisionati dal team, verificando ogni potenziale vulnerabilità e VOA esposti durante il periodo di indagine.
-
Piano di mitigazione. Una volta che i dati e i risultati sono stati compilati, redigiamo una proposta di piano di mitigazione.
Ci hanno già scelto




Dott. G. Rinaldi
CEO – KERADOM
“La soluzione di Tekapp l’ho trovata subito innovativa e funzionale. Ho fiducia in questo team di ragazzi molto ben organizzati e professionali.”
Dott. Z. Cavazzuti
AD – CERAMICHE LA FENICE
Ho avuto modo di vedere il buon lavoro del team di Tekapp sia sulla parte HW con la realizzazione della nuova infrastruttura computing, sia sulla parte cyber a protezione dell’intero perimetro di rete aziendale. Ho trovato le soluzioni innovative e costo-efficienti ed i tecnici molto competenti anche nel pianificare/coordinare l’intero progetto rispetto gli altri fornitori inerenti Industria-4.0.”
I Benefici del Penetration Test
-
Permette di verificare la compliance relativa alle policy di sicurezza aziendale o conformità ad altre direttive (GDPR, PCI-DSS, ISO27001, ecc.).
​
-
Individua vulnerabilità relative a sistemi operativi, servizi, configurazioni, server, applicazioni web, reti wireless, dispositivi mobili e di rete, end-point, ecc.
​
-
Valuta la consapevolezza del team di lavoro in materia di sicurezza informatica.
​
-
Controlla se e in quale modo un’organizzazione è in grado di affrontare un security breach.
​
-
Convalida l’efficacia dei sistemi difensivi della rete informatica aziendale.
​
-
Permette di individuare vulnerabilità di sistema legate a configurazioni errate, accessi non autorizzati, applicazioni in gestione a terzi e cartelle non protette.
​
-
Riduce significativamente il rischio sia di attacchi esterni che interni, ossia causati da comportamenti inadeguati dei dipendenti.
​
-
Grazie a controlli periodici in modalità Black Box (ossia attraverso cui il tester si comporta come un vero e proprio hacker esterno), è in grado di contrastare sistemi di attacco che si evolvono a velocità sorprendente.
​
-
Consente di adottare politiche di sicurezza aziendale che includono anche l’educazione dei dipendenti dell’organizzazione.
​
-
Evita il costo dei tempi di inattività della rete aziendale.
​
-
Incrementa la reputation aziendale e la tutela dei dati informatici dei clienti.
