Tarlogic

Scopriamo Tarlogic

Tarlogic ti offre un servizio a 360º per proteggere la tua azienda da attacchi cibernetici e migliorare la tua resilienza cibernetica. Identifichiamo minacce, applichiamo meccanismi di difesa e ne monitorizziamo senza sosta l’efficacia

Obiettivi del pentesting
Il test d’intrusione o pentesting consiste in una prova di sicurezza offensiva che simula un attacco cibernetico reale in un ambiente controllato. L’obiettivo è identificare le debolezze che potrebbero essere utilizzate da un attaccante e completare, così, minacce tipo furto di informazioni, accesso indebito, provocare caduta di servizi, installazione di malware, eccetera.

Il pentesting è la disciplina che include questo tipo di esercizio. Lo staff di Cibersicurezza si occupa dell’esecuzione del pentesting con i parametri accordati, limiti, obiettivi, modalità e profondità necessaria.


Modalità di Penetration testing

Scatola nera

Negli esercizi di scatola nera si parte dalla mancata conoscenza delle infrastrutture del cliente, lo staff non ha alcuna informazione previa in merito ad attivi o utenti.

Scatola bianca

In questa modalità, si dispone di informazioni dettagliate delle tecnologie, codice fonte, account utente, mappe di rete, architettura, etc, previamente all’inizio del lavoro.

Scatola grigia

In un test di intrusione di scatola grigia, lo staff incaricato dell’esecuzione dispone di informazioni parziali circa l’obiettivo, account legittimi di utenti, informazioni delle tecnologie da valutare, inventario di IP, domini o altre informazioni.

Prospettiva del Pentest

Interni

I test di intrusione interni si sviluppano dalla prospettiva di un attaccante con accesso alla rete interna dell’azienda con cavi o wireless, inclusi gli accessi alla rete interna remoti VPN.

 

Perimetro
Il perimetro dell’azienda comprende tutti gli attivi accessibili tramite internet, incluse IP pubbliche, pagine web, domini e qualsiasi servizio esposto.

Servizi di test di intrusione avanzati - Penetration test

  • dall’interno o dall’esterno della rete aziendale – il nostro staff di pentester simulerà attacchi cibernetici per rilevare le debolezze che la sua azienda si trova a dover affrontare e proporrà soluzioni per mitigare l’impatto

  • Wi-fi Pentests – dove identificare i vettori di accesso alle reti wireless aziendali

  • Attacchi di ingegneria sociale – attraverso simulazioni completamente personalizzabili in base alle vostre esigenze (uno dei primi accessi ai sistemi, perché più economico e veloce trovare un utente vulnerabile a questi attacchi piuttosto che sfruttare una vulnerabilità nell’infrastruttura

  • Servizio APT (minaccia persistente avanzata) – simulazione di una vera minaccia, con tutte le caratteristiche di un APT, ma senza le conseguenze catastrofiche che avrebbe un vero attacco.

Non hai bisogno di un penetration test ma di una soluzione completa di cybersecurity?