Cosa si può verificare?

... > Servizi di pentesting > Cosa si può verificare?

Cosa può essere testato?

Nel corso dei decenni, i nostri clienti ci hanno chiesto di eseguire test di sicurezza su praticamente tutti gli obiettivi pensabili. Alcuni tipi di sistemi richiedono una conoscenza estremamente specifica dell'obiettivo, mentre altri possono essere gestiti in modo molto più generico.

Ecco perché, sebbene possiamo sicuramente eseguire, ad esempio, un test di penetrazione su un'applicazione personalizzata in un ambiente di High-Performance Computing (HPC), di solito i nostri clienti ci chiedono di testare i loro sistemi in ambienti più comuni. Per darle un'idea degli obiettivi che testiamo frequentemente, ne forniamo qui una selezione.

Image in image block

Scarica la scheda informativa

USP

SCARICA LA SCHEDA INFORMATIVA

Spiega l'ambito, gli obiettivi e le tecnologie delle Valutazioni delle vulnerabilità e dei Penetration Testing.

Download

I NOSTRI SERVIZI

Pentesting del cloud

Pentest services

Un Cloud penetration test (o pentest) valuta i punti forti e deboli dei sistemi basati sul cloud per migliorare il livello di sicurezza generale del cloud.

Pentesting della rete interna

Pentest services

Un test di penetrazione interno mira a rispondere alla domanda: "Cosa potrebbe fare un aggressore con accesso alla rete interna?".

Pentesting delle applicazioni mobili

Pentest services

Ogni applicazione mobile è diversa. Quindi iniziamo con l'identificare le minacce specifiche del contesto. Questo ci permetterà di adattare al massimo l'assessment all'applicazione in questione.

Pentesting di applicazioni web / API

Pentest services

L'applicazione o le applicazioni saranno studiate a fondo e testate per tutti i tipi di errori di progettazione, configurazione e programmazione, naturalmente con la massima attenzione alle debolezze di sicurezza della Top 10 di OWASP.

Pentesting Wi-Fi

Pentest services

La tecnologia wireless rimane un punto debole in molte infrastrutture. Un test di penetrazione Wi-Fi, o pentest, rivelerà i punti deboli del wireless, exploiterà le vulnerabilità e fornirà consigli chiari su come mitigare i rischi a un livello accettabile.

Pentesting hardware / IoT

Pentest services

L'hardware, il firmware e i backend (di abitazione in cloud) sono tutti obiettivi degli aggressori e spesso non sono ben compresi. Bureau Veritas Cybersecurity può testare tutti questi aspetti e applicare anche tecniche di reverse engineering e di hacking del firmware per scoprire quali punti deboli esistono.

Pentesting dell'infrastruttura

Pentest services

I sistemi IT esterni, visibili via internet, vengono attaccati quotidianamente. Pertanto, è spesso necessario testare questi sistemi periodicamente o quando vengono applicate modifiche significative.

Valutazione delle vulnerabilità industriali / Pentest

Pentest services

Negli ambienti industriali, i test di cybersecurity richiedono un approccio specializzato. Ciò è dovuto principalmente ai diversi rischi e modelli di minaccia all'interno della Tecnologia Operativa (OT).

Vorrei sapere di più su ciò che può essere pentestato

USP

Perché scegliere Bureau Veritas Cybersecurity?

Bureau Veritas Cybersecurity è il vostro partner esperto in materia di sicurezza informatica. Aiutiamo le organizzazioni a identificare i rischi, rafforzare le difese e conformarsi agli standard e alle normative in materia di sicurezza informatica. I nostri servizi riguardano persone, processi e tecnologie, dalla formazione sulla consapevolezza e l'ingegneria sociale alla consulenza sulla sicurezza, la conformità e i test di penetrazione.

Operiamo in ambienti IT, OT e IoT, supportando sia i sistemi digitali che i prodotti connessi. Con oltre 300 professionisti della sicurezza informatica in tutto il mondo, uniamo una profonda competenza tecnica a una presenza globale. Bureau Veritas Cybersecurity fa parte del Bureau Veritas Group, leader mondiale nel settore dei test, delle ispezioni e delle certificazioni.