RedOracle Live Distro




Analisi della Sicurezza PDF
Scritto da RedOracle   

Preview
La protezione dell'informazione è il punto chiave nel permettere alle informazioni di sviluppare e mantenere un vantaggio competitivo.

La protezione di questa informazione permette all'organizzazione di sviluppare, migliorare ed aumentare il profitto, attraverso la consapevolezza che la conoscenza critica e i sistemi informativi sono sicuri e protetti da occhi indiscreti.

Le organizzazioni investiranno significative risorse per garantire la sicurezza fisica del proprio ambiente e la protezione delle proprie informazioni.


Spesso è l'ambiente elettronico quello che rimane escluso dal circuito di proteizione. Come risultato, l'immagine delle organizzazioni viene spesso esposta a potenziali danni e perdite di informazioni a causa di un'insufficiente cura ed attenzione dei propri sistemi esterni.

Un Test di intrusione nella rete, effettuato da RedOracle.com, mostrerà ai nostri clienti dove sono vulnerabili e fornirà le indicazioni sui rischi riscontrati e alle priorità emerse per migliorare la sicurezza e i sistemi sotto revisione. L'approccio di RedOracle.com ai test d'intrusione nella rete, si basa sul presupposto che ogni nostro cliente è differente. Il nostro metodo include tipicamente una combinazione di valutazioni di configurazione, scansioni di rete automatiche e tentativi di penetrazione manuale. questo approccio offre un esame altamente dettagliato dei sistemi informatici dei nostri clienti oltre che una semplice scansione delle vulnerabilità.

Un test di instrusione di rete utilizza meramente una scansione delle vulnerabilità come punto di partenza per effettuare dei tentativi di intrusione tramite exploit. Noi di RedOracle.com siamo convinti che per dare un reale valore aggiunto ai nostri clienti, i tentativi di intrusione debbano produrre un riconoscimento ed una verifica delle vulnerabilità, eliminando falsi positivi.

Questo dà ai nostri clienti una reale indicazione dei problemi che potrebbero incontrare nel caso di un effettivo attacco. Le ricerche hanno mostrato che circa il 70-80% degli incidenti di sicurezza sono originati all'interno delle organizzazioni, e quindi un test interno è tanto importante quanto uno esterno.

Una diagnosi ragionata dello stato di salute Organizzativo e tecno-metodologico del Sistema di Sicurezza IT, è rafforzato con le best-practices di settore e raccomandazioni di Intervento.

Valutazione di sicurezza di:

  • Applicazioni Web
  • Servizi Web
  • Applicazioni e protocolli proprietari
  • Applicazioni di Client/server
  • Rete – Audit Internet/Extranet/Intranet


Caratteristiche chiave dei nostri servizi includono:


Conformità della Policy di Sicurezza:

Possiamo identificare i problemi attraeverso l'implementazione di policy di sicurezza che vengono applicate all'organizzazione.


Qualità del Servizio:

Gli esperti di RedOracle.com esaminano i report per apportare valore aggiuntivo ove possibile. Questo è un miglioramento significativo della qualità rispetto al livello dei servizi offerti dagli altri provider.


Gestione del Rischio:

Il test di intrusione di rete è un importante strumento di protezione contro l'hacking con scopi malevoli. Il Penetration Test può fornire una continua certezza di integrità dell'ambiente al costo più basso e con il massimo vantaggio.



Riduzioni del costo totale di possesso:

Fornire questo livello di servizio per il personale interno è altamente costoso da sviluppare e mantenere. Attraverso la scalabilità e le risorse esperte dedicate, RedOracle.com fornisce un continuo servizio con alti livelli di qualità e di servizio che potrà essere sostenuto internamente.


Report Utili:

Il formato del report del test di intrusione di rete è creato per soddisfare tutti i livelli, dal un livello manageriale fino ad uno tecnico. I report danno anche informazioni di facile comprensione sulle vulnerabilità trovate, inclusi i maggiori rischi e le soluzioni suggerite.


Portare a Termine:

RedOracle.com ha un team di consulenti di sicurezza e di rete di primo livello che conducono e supportano il servizio di test d'intrusione di rete, incluso la forniturra di expertise, e risorse su richiesta, per aiutare a risolvere le vulnerabilità e le questioni emerse nel test.


 

Riscontro delle Vulnerabilità vs Penetration Test

Il riscontro delle Vulnerabilità identificano le questioni di sicurezza all'interno delle infrastrutture dei clienti. Lo sfruttamento delle vulnerabilità scoperte non fa generalmente parte di queste valutazioni.

La valutazione delle vulnerabilità tende a fornire una più ampia copertura dell'ambiente del cliente, senza approfondire nel particolare l'analisi. I penetration test sono disegnati per illustrare chiaramente la sicurezza di determinati componenti. Estendere l'analisi delle falle emerse durante le valutazione delle vulnerabilità attraverso l'exploiting delle falle per raggiungere un accesso privilegiato e/o acquisire "trofei" quali file di password o dati degli utenti come evidenza di intrusione.

Il penetration test tende ad essere maggiormente time consuming ed avere un costo reltivamente più alto per il sistema piuttosto che per le valutazioni delle vulnerabilità.

 
 
< Prec.   Pros. >