3. ANALISI
Processo automatico di scansione di tutte le risorse
(server,applicazioni,rete) dell’infrastruttura per l’individuazione delle
vulnerabilità . Si produce l’asset inventory e la lista dele vulnerabilità .
TRIAGE
L’analisi fornisce un report contenente le
vulnerabilità classificate per pericolosità .
Viene prodotto un piano di trattamento
delle vulnerabilità che considera l’impatto
sul business, il vettore d’attacco e le skill
necessarie per condurre l’attacco
MONITORAGGIO
Si verifica l’efficacia delle azioni di mitigazione
e si valuta l’impatto dell nuove vulnerabilitÃ
pubblicate.
MITIGAZIONE
Occorre quindi trattare le vulnerabilità secondo l’ordine e le modalitÃ
definite nel piano di rientro. Queste attivitá consistono di solito in
applicazioni di patch o cambio di configurazioni e avvengono con il
supporto delle strutture preposte (IT, NOC, Sviluppatori).
METODOLOGIA
Intervieni in maniera proattiva per difendere la tua infrastruttura
Vulnerability
Management
I servizi di Vulnerability Management di B Wave,
tramite un mix di Tecnologie e Servizi professio-
nali, sono in grado di individuare le vulnerabilitÃ
di sicurezza presenti nella tua azienda. I servizi
di VM ti consentono di proteggere i tuoi asset e
concorrono a garantire la conformità alle vigen-
ti normative e agli standard di settore (e.g. GDPR
normativa europea in vigore dal 2018, ISO 27001,
etc.).
I report periodici elaborati dal nostro team di
Threat Intelligence consentono di intervenire in
maniera tempestiva e mirata sui problemi di si-
curezza privilegiando gli asset più critici. Tutte le
vulnerabilità sono classificate in base ad un livello
di rischio determinato dalla criticità dell’asset e
dalla gravità della vulnerabilità stessa. In presen-
za di una nuova vulnerabilità , viene determinata
la superfice di esposizione considerando anche il
potenziale lateral moving del malware.
Le scansioni possono avvenire sia dall’interno
della tua rete aziendale sia in cloud, secondo la
frequenza concordata. Le scansioni sono automa-
tiche.
La nostra piattaforma di VM si aggiorna automati-
camente per identificare tutte le nuove vulnerabi-
lità pubblicate a livello internazionale.
KEY BENEFITS:
• Mitigazione del rischio: individuazione automatica delle
vulnerabilitá e classificazione in base al business risk
• Nessun costo di integrazione per la tua l’infrastruttura
• Asset inventory sempre aggiornato, individuazione di nuovi asset
• Scan periodici sia dall’interno che dall’esterno e/o di eventuali roaming
client
• Contestualizzazione delle vulnerabilitá con l’infrastruttura aziendale per
identificare la superficie di attacco e minimizzare i rischi
4 5
www.b-wave.it
5. Early
Warning
I servizi di Early Warning offerti da B Wave consen-
tono di essere costantemente informati sugli at-
tacchi informatici in corso nel web. Il nostro team
di sicurezza analizza in real-time i feed delle noti-
zie relative ad attacchi e malware che emergono
a livello mondiale, contestualizza la loro pericolo-
sità all’interno della tua infrastruttura aziendale.
Inoltre, definisce il possibile perimetro di impatto
e fornisce le possibili contromisure prima che l’at-
tacco informatico abbia effetto sui tuoi target. Gli
attacchi sono classificati anche per industry target
e per pericolosità , aspetto che rende ancora piú
efficace l’individuazione di possibili attacchi.
Il processo di early warning si compone delle se-
guenti fasi:
• Analisi: raccogliamo le minacce emergenti
• Contestualizzazione e alerting: verifichiamo
la tua esposizione alle minacce
• Remediation: ti supportiamo
nell’implementazione di misure di sicurezza
di contrasto
KEY BENEFITS
• Analisi dei feed delle minacce emergenti e
valutazione del perimetro di impatto
• Indicazione della remediation contestualizzata agli
asset coperti dal servizio
• Suggerimenti evolutivi per migliorare la protezione dei
propri asset
• Verifica di account e password compromessi (pastebin,
hastebin, tinypaste)
• Recupero degli indicatori di compromissione (IoC)
per complementare la mitigazione ed alimentare
il processo di contenimento malware
8