VA/PT Checklist

VA/PT Checklist

Checklist VA/PT

Checklist VA/PT

RIFERIMENTI MITTENTE RICHIESTA

INFORMAZIONI GENERALI

INFRASTRUTTURA DI RETE E SISTEMI

Avere reti segmentate significa suddividere a livello network gli hosts in base al compito che essi rivestono (vedi domanda successiva).
Il service set identifier, o SSID, è il nome con cui una rete Wi-Fi si identifica ai suoi utenti.

SITI INTERNET ED APPLICAZIONI WEB

Si può verificare su quale CMS è basato il sito accedendo a https://whatcms.org/ e inserendo nel box di ricerca l'indirizzo del sito in questione.
Si può verificare su quale CMS è basato il sito accedendo a https://whatcms.org/ e inserendo nel box di ricerca l'indirizzo del sito in questione.
Si può verificare su quale CMS è basato il sito accedendo a https://whatcms.org/ e inserendo nel box di ricerca l'indirizzo del sito in questione.

ADD-ON

La Gap Analysis viene effettuata seguendo le linee guida descritte nella norma CIS Critical Security Controls - Version 7.0 edita dal SANS Institute.
Si tratta di simulazioni di attacco verso il personale dell’organizzazione, sfruttando diverse tecniche, quali ad esempio: pretexting, phishing (spear), baiting, trashing (dumpster diving), eavesdrop...
Si tratta di una ricognizione, effettuata da un pilota di drone abilitato ENAC, che fa volare, lungo il perimetro dell’organizzazione, un drone equipaggiato con una sonda basata su hardware Raspberry, con lo scopo di verificare eventuali vulnerabilità nell’ambito dell’infrastruttura wireless e sui dispositivi bluetooth presenti.
Tipicamente, i sistemi SCADA sono utilizzati come interfaccia, sia verso operatori che verso altri sistemi, nell'ambito dei sistemi di controllo dei processi industriali o infrastrutturali.
Con questa attività si verifica la sicurezza dei diversi varchi di accesso fisici della compilazione presenti nell’organizzazione.
Informativa ai sensi dell'art. 13 del GDPR 2016/679. I dati conferiti con la compilazione di questo modulo di richiesta informazioni saranno oggetto di trattamento informatizzato. I Suoi dati saranno utilizzati esclusivamente per poter dare risposta alle Sue specifiche richieste. I Suoi dati non saranno comunicati né diffusi a soggetti terzi. Titolare del trattamento è SEC4U snc di Cagol Simone e Giaimo Massimo, cui potrà rivolgersi per l'esercizio dei Suoi diritti, tra cui rientrano il diritto d'accesso ai dati, d'integrazione, rettifica e cancellazione. Per la visione dell'informativa completa si rimanda alla nostra Informativa Privacy.