[ Penetration Test ]Da Wikipedia:
"In informatica, il processo di penetration test è la metodologia di valutazione della sicurezza di un sistema o di una rete che simula l'attacco di un utente malintenzionato. L'analisi comprende più fasi ed ha come obiettivo evidenziare le debolezze della piattaforma fornendo il maggior numero di informazioni sulle vulnerabilità che ne hanno permesso l'accesso non autorizzato. L'analisi è condotta dal punto di vista di un potenziale attaccante e consiste nello sfruttamento delle vulnerabilità rilevate al fine di ottenere più informazioni possibili per accedere indebitamente al sistema."
Vi sono diverse tipologie di penetration testing: ovviamente la probabilità di successo di una intrusione dipende da molti fattori, e non tutti i tipi di penetration testing sono adatti per i vari scenari del mondo reale. Il nostro staff analizzerà la vostra realtà ed eseguirà il penetration test più adatto: sia esso black/gray/white - boxed (termini tecnici per indicare la conoscenza o meno di dettagli sull'infrastruttura), di esclusiva natura tecnica o con componenti di ingegneria sociale, blue o red (termini in gergo per indicare la conoscenza del penetration test o meno da parte del vostro staff per analizzarne le reazioni).
Un breve riassunto delle varie operazioni da noi eseguite è il seguente:
-
Analisi del sito web
- vulnerabilità a SQL injection
- vulnerabilità XSS
- sicurezza del server
- exploit comuni
- ....
-
Analisi intranet
- analisi vulnerabilità dei client
- permessi e sicurezza
- vulnerabilità sociali
- sicurezza infrastrutturale WiFi
- configurazione firewall
- ....
-
Analisi sorgenti
- revisione sorgenti
A differenza di molte aziende, non ci fermiamo alla prima intrusione riuscita, bensì solo ed esclusivamente dopo un test esaustivo.
Molte aziende spacciano una analisi automatizzata delle vulnerabilità (es. tramite nessus) come penetration test: sebbene nessus sia un ottimo punto di partenza, non è assolutamente da confondere con la procedura complessa richiesta da un vero penetration test. Prima di effettuare il penetration test, ci accorderemo sulle modalità dello stesso a seconda della vostra realtà e delle vostre esigenze.
Potete richiedere una quotazione gratuita contattando il nostro ufficio commerciale all'email info@evolutionOnLine.it oppure telefonando al numero 030.96.86.695
· analisi posizionamento corrente
· analisi competitors
· prospettive di miglioramento
· richiedi la tua analisi gratis ·
· richiedi la tua analisi gratis ·



