Domande frequenti
FAQ
Hai domande sulla sicurezza della tua azienda?
Esplora le nostre FAQ per scoprire come difendere i tuoi sistemi e neutralizzare ogni vulnerabilità.
Abbiamo già fatto un penetration test l'anno scorso. Perché rifarlo?
Un penetration test fotografa la sittuazione in un momento preciso, tuttavia la superficie d’attacco e le vulnerabilità esposte possono cambiare ad ogni aggiornamento, nuova integrazione o modifica di configurazione o codice.
Il Security Posture Assessment preliminare identifica cosa è cambiato dall’ultima valutazione e orienta l’effort dove il rischio reale è cresciuto, evitando di ripetere test su asset invariati.
Qual è la differenza tra Vulnerability Assessment e Penetration Test? Quando scegliere l'uno o l'altro?
Il Vulnerability Assessment identifica vulnerabilità note in modo prevalentemente automatizzato, mentre Penetration Test dimostra se e come possono essere sfruttate. Le due attività possono essere combinate per ottenere il miglior bilanciamento tra costi e copertura delle superfici di attacco più critiche.
L’approccio modulare permette di partire dal VA per mappare la superficie e scalare al PT sui componenti critici, senza pagare l’exploitation su asset a basso rischio.
Come faccio a sapere se il mio SOC rileva davvero un attacco?
L’Attack Response Testing viene progettato con scenari concordati ma la sua esecuzione è cieca per il SOC, permettendo di focalizzare gli sforzi non solo o non tanto sul rilevamento di vulnerabilità ma sulla valutazione dell’efficacia delle misure di detection e di risposta adottate.
Indipendenza dal layer difensivo: Secure Network non vende SOC. Valuta le difese di chiunque senza conflitto di interesse.
Siamo una banca medio-piccola: il TLPT con DORA è davvero obbligatorio per noi?
DORA (in vigore da gennaio 2025) estende gli obblighi di TLPT alle entità finanziarie classificate come “significative”. La soglia dipende dalla classificazione dell’Autorità di Vigilanza. A prescindere dall’obbligo, per organizzazione mature dal punto di vista della cybersecurity, un TLPT o un’attività di red teaming consente una valutazione complessiva end-to-end della resilienza dell’organizzazione.
Secure Network può operare sia come Red Team Provider che come Threat Intelligence Provider nel framework TIBER-IT, con esperienza diretta nel coinvolgimento delle Autorità di Vigilanza.
Perché fare un pentest sul software interno che usiamo solo noi?
“Solo noi” non è necessariamente vero: VPN, ZTNA, accessi remoti e postazioni compromesse sono spesso il vettore iniziale degli attacchi più gravi. Il software interno è il meno testato, e vulnerabilità in esso potrebbero portare alla compromissione di dati aziendali e personali.
Secure Network copre application security su tutti i tier, inclusi applicativi legacy e custom, con approccio black/grey/white box calibrato sulla criticità dell’asset.
MILANO:
Via dei Valtorta, 48
20127 Milano
Tel: +39.02.8596171
CETMA-DIHSME è il Digital Innovation Hub coordinato da CETMA e finanziato dal Mise e dalla EU Commission per erogare servizi di innovazione alle PMI ed alle Pubbliche amministrazioni di Puglia e Basilicata.
Finanziato dall’Unione europea – Next Generation EU
Secure Network S.r.l. | Via dei Valtorta 48, 20127 Milano (MI) Tax code and VAT number 04205230966 - securenetwork@legalmail.it




