Adding value with our service portfolio
Adding value with our service portfolio
Il Penetration Test (o Pen Test) è un assessment tecnico per testare la sicurezza delle infrastrutture IT e delle applicazioni di un sistema o di una rete, quando sottoposte ad attacco informatico.
Obiettivo del test è quello di evidenziare le debolezze di un sistema fornendo il maggior numero di informazioni sulle vulnerabilità che hanno permesso l'accesso non autorizzato a dati, risorse e privilegi.
ll Penetration Test fornisce un quadro realistico del grado di sicurezza di un’organizzazione. Il risultato che emerge aiuta le aziende a comprendere meglio i livelli di esposizione, a identificare i punti deboli dei propri sistemi IT e a fornire dettagli utili a correggere le vulnerabilità.
L’effettuazione di un Penetration Test mitiga sensibilmente il rischio che una vulnerabilità possa essere sfruttata da parte di attacchi malevoli, in grado di paralizzare l’attività dell’azienda e causando costosi periodi di inattività di business.
Attraverso un team di esperti del settore, TÜV Italia può condurre Penetration Test in accordo ai più elevati standard di sicurezza informatica e in totale sicurezza per il committente. I nostri esperti aggiornano costantemente la propria competenza sulle più recenti metodologie e tecniche di ethical hacking.
Gli esperti di TUV Italia erogano servizi personalizzati di:
Penetration Test - modalità White Box
Test basato su informazioni fornite dal committente riguardo all’infrastruttura ed ai servizi attivi ed in utilizzo nel sistema, riducendo di molto i tempi di esecuzione del test e generando risultati molto precisi ed accurati. Questa maggiore precisione nelle fasi di testing permette al committente di ottenere maggiori insight sulla possibilità di sfruttare le vulnerabilità in essere da parte di un “attaccante”.
Penetration Test - modalità Black Box
Modalità di test che si avvicina in maniera più realistica ad un attacco esterno; il committente non comunica informazioni né sull’infrastruttura e né sul target da analizzare. Il test richiede quindi una tempistica maggiore ed il report generato è da considerarsi più verosimile rispetto ad un caso di attacco reale.
Penetration Test – modalità Grey Box
Chi esegue il test ha di base alcune informazioni su infrastruttura e risorse del committente. La giusta via di mezzo tra il realismo della metodologia Black Box e l’accuratezza e velocità di esecuzione di un White Box.
Al termine del test si ottiene:
Site Selector
Global
Americas
Asia
Europe
Middle East and Africa