Domande frequenti

FAQ

Hai domande sulla sicurezza della tua azienda?

Esplora le nostre FAQ per scoprire come difendere i tuoi sistemi e neutralizzare ogni vulnerabilità.

Abbiamo già fatto un penetration test l'anno scorso. Perché rifarlo?

Un penetration test fotografa la sittuazione in un momento preciso, tuttavia la superficie d’attacco e le vulnerabilità esposte possono cambiare ad ogni aggiornamento, nuova integrazione o modifica di configurazione o codice.

Il Security Posture Assessment preliminare identifica cosa è cambiato dall’ultima valutazione e orienta l’effort dove il rischio reale è cresciuto, evitando di ripetere test su asset invariati.

Qual è la differenza tra Vulnerability Assessment e Penetration Test? Quando scegliere l'uno o l'altro?

Il Vulnerability Assessment identifica vulnerabilità note in modo prevalentemente automatizzato, mentre Penetration Test dimostra se e come possono essere sfruttate. Le due attività possono essere combinate per ottenere il miglior bilanciamento tra costi e copertura delle superfici di attacco più critiche.

L’approccio modulare permette di partire dal VA per mappare la superficie e scalare al PT sui componenti critici, senza pagare l’exploitation su asset a basso rischio.

Come faccio a sapere se il mio SOC rileva davvero un attacco?

L’Attack Response Testing viene progettato con scenari concordati ma la sua esecuzione è cieca per il SOC, permettendo di focalizzare gli sforzi non solo o non tanto sul rilevamento di vulnerabilità ma sulla valutazione dell’efficacia delle misure di detection e di risposta adottate.

Indipendenza dal layer difensivo: Secure Network non vende SOC. Valuta le difese di chiunque senza conflitto di interesse.

Siamo una banca medio-piccola: il TLPT con DORA è davvero obbligatorio per noi?

DORA (in vigore da gennaio 2025) estende gli obblighi di TLPT alle entità finanziarie classificate come “significative”. La soglia dipende dalla classificazione dell’Autorità di Vigilanza. A prescindere dall’obbligo, per organizzazione mature dal punto di vista della cybersecurity, un TLPT o un’attività di red teaming consente una valutazione complessiva end-to-end della resilienza dell’organizzazione.

Secure Network può operare sia come Red Team Provider che come Threat Intelligence Provider nel framework TIBER-IT, con esperienza diretta nel coinvolgimento delle Autorità di Vigilanza.

Perché fare un pentest sul software interno che usiamo solo noi?

“Solo noi” non è necessariamente vero: VPN, ZTNA, accessi remoti e postazioni compromesse sono spesso il vettore iniziale degli attacchi più gravi. Il software interno è il meno testato, e vulnerabilità in esso potrebbero portare alla compromissione di dati aziendali e personali.

Secure Network copre application security su tutti i tier, inclusi applicativi legacy e custom, con approccio black/grey/white box calibrato sulla criticità dell’asset.

Secure Network

Seguici sui nostri canali social

MILANO:
Via dei Valtorta, 48
20127 Milano
Tel: +39.02.8596171

CETMA-DIHSME è il Digital Innovation Hub coordinato da CETMA e finanziato dal Mise e dalla EU Commission per erogare servizi di innovazione alle PMI ed alle Pubbliche amministrazioni di Puglia e Basilicata.

Finanziato dall’Unione europea – Next Generation EU

Secure Network S.r.l. | Via dei Valtorta 48, 20127 Milano (MI) Tax code and VAT number 04205230966 - securenetwork@legalmail.it

Privacy e Cookie Policy