Vulnerability Assessment (VA) e Vulnerability Management (VM)

Il Vulnerability Assessment è il processo che mira a verificare la postura di sicurezza di un’azienda.

L’analisi può coinvolgere il perimetro esterno (identificazione di tutte le vulnerabilità presenti sulle appliance e sui servizi esposti in Internet afferenti alla rete del cliente); il perimetro interno (effettuata on-premise o tramite macchina virtuale sull’infrastruttura locale del cliente, nonché sui servizi erogati sulla rete interna) o entrambi.

All’atto pratico, possono essere simulati diversi scenari di attacco per comprendere dove un eventuale agente malevolo potrebbe trovare un vettore d’attacco che ne consenta la compromissione del sistema oppure possono essere scansionati gli asset I.T. interni (aggiornamenti SW, patch installate, ecc…).

Tutte le vulnerabilità identificate vengono controllate dal Team di Cybersecurity Specialist di Mead in maniera da:
  • eliminare eventuali falsi positivi,
  • approfondire le evidenze,
  • rilevare eventuali scoperture non previamente identificate.
Ovviamente, il risultato ottenuto rappresenta la “fotografia del momento” utile solo alla compliance ai processi aziendali.

Per perseguire un reale e continuo innalzamento del livello di sicurezza dei sistemi IT, è necessario uno scanning continuativo delle vulnerabilità (Vulnerability Management) presenti nei sistemi, la loro identificazione e la loro classificazione in funzione del livello di gravità; inoltre, nuove applicazioni e nuovi apparati introdotti nel tempo dovranno essere censiti. 

Questo permetterà di abbassare il livello di rischio verso lo zero.

RICHIEDI UNA CONSULENZA

RICHIEDI UNA CONSULENZA

"*" indica i campi obbligatori

Nome*
Questo campo serve per la convalida e dovrebbe essere lasciato inalterato.

SOLUZIONI

Torna in alto