ETHERE INC.New York · Italia

Contattaci

Sicurezza e intelligenceSicurezza informatica

Sicurezza informatica per siti e server, protetti e tenuti d’occhio

Per aziende in Italia e negli Stati Uniti che hanno siti web, server e applicazioni gestionali. Configuriamo firewall e protezione DDoS, rendiamo robusti i sistemi, cerchiamo le vulnerabilità a intervalli regolari e vi aiutiamo quando qualcosa va storto. Resoconti chiari, in italiano o in inglese.

Scansioni a calendario
problemi in ordine di rischio, con la soluzione
Firewall in ordine
regole riviste e documentate
Aiuto quando serve
contenere, ripristinare, imparare
edge · web-01Protetto

Traffico e minacce della settimanaSito, firewall e scansione settimanale

Richieste 1,2mln questa settimana
Bloccate 38mila bot e raffiche
Certificato 74giorni rinnovo automatico

Giovedì: una raffica di traffico, filtrata a monte

scansione · settimanale
  1. INFOAvvio: 3 server
  2. OKweb-01: tutto a posto
  3. WARNapp-01: TLS 1.0 attivo
  4. OKCorrezione: sab 22:00

Esempio · non è un sistema reale

01Quando chiamarci

I segnali che la sicurezza va guardata da vicino

Di solito i problemi non sono esotici. Sono impostazioni di fabbrica, software vecchio e regole del firewall che nessuno ricorda di aver scritto.

Il sito rallenta o va giù

Una raffica di traffico, bot aggressivi o un server al limite. Bisogna capire quale dei tre, e fermarlo.

Regole del firewall incomprensibili

Anni di eccezioni, porte aperte «solo per una prova» e nessuna documentazione.

Software vecchio sui server pubblici

Sistemi operativi, CMS e plugin non aggiornati sono la porta d’ingresso più comune.

Troppi accessi da amministratore

Password condivise, ex dipendenti ancora attivi e pannelli di amministrazione aperti su internet.

02Cosa facciamo

Meno porte aperte, risposte più rapide quando serve

Partiamo da ciò che l’azienda espone su internet, poi andiamo verso l’interno. Ogni modifica è scritta, provata quando possibile e applicata in una finestra che approvate voi.

  • Protezione DDoS e filtro del traffico
  • Configurazione e revisione del firewall
  • Scansioni periodiche delle vulnerabilità
  • Hardening di server e siti web
  • Accessi controllati e 2FA per gli amministratori
  • Monitoraggio con avvisi utili
  • Supporto nella risposta agli incidenti
  • Resoconti in parole semplici
resoconto · problemi5 voci

Ogni problema con soluzione e dataVerifica di sicurezza · web-01, app-01

  • Pannello admin espostoapp-01 · solo via VPN Subito
  • TLS 1.0 ancora attivoapp-01 · togliere i protocolli vecchi In settimana
  • SSH accetta le passwordweb-01 · solo chiavi In settimana
  • Mancano le intestazionisito · aggiungere CSP e HSTS Pianificato
  • Regole firewall documentateedge · 14 regole, tutte motivate Fatto
verifica · riepilogo
Critici 1 subito
Medi 2 in settimana
Bassi 1 pianificato

03Cosa comprende

Il lavoro, voce per voce

Scegliete quello che vi serve. Molte aziende partono da una verifica e dalle correzioni che ne escono, poi tengono attive scansioni e monitoraggio.

Protezione DDoS

Sito e servizi raggiungibili anche quando il traffico esplode o qualcuno lo provoca apposta.

  • Filtri e limiti di traffico a monte
  • CDN e cache configurate bene
  • Un piano per cosa fare durante un attacco

Configurazione del firewall

Regole che lasciano passare quello che serve all’azienda e bloccano il resto.

  • Revisione delle regole e delle porte aperte
  • Zone separate per uffici, server e ospiti
  • Documentazione che si capisce

Scansioni delle vulnerabilità

Controlli regolari di server, siti e servizi esposti.

  • Scansioni con la cadenza che scegliete
  • Problemi in ordine di rischio reale
  • Nuovo controllo dopo ogni correzione

Hardening

Impostazioni sicure per server, siti e applicazioni.

  • Sistema operativo e server web
  • Piano di aggiornamento per sistema, CMS e plugin
  • Intestazioni di sicurezza e TLS moderno

Controllo degli accessi

Le persone giuste con gli accessi giusti, e nessun altro.

  • Account amministrativi rivisti e ripuliti
  • Autenticazione a due fattori per gli amministratori
  • Chiavi SSH, VPN e accesso da remoto

Risposta agli incidenti

Aiuto concreto quando qualcosa è già andato storto.

  • Contenere il problema e conservare i log
  • Ripristino da backup puliti
  • Un breve resoconto su cause e correzioni

04Come lavoriamo

Dalla prima scansione a sistemi che restano in salute

Passi chiari, concordati per iscritto. Sapete sempre cosa controlliamo, cosa cambiamo e perché.

  1. Guardare da fuori

    Mappiamo ciò che chiunque vede da internet: domini, server, porte aperte e pagine di accesso.

    Con il vostro ok scritto
  2. Verificare dentro

    Con il vostro team controlliamo configurazioni, account, aggiornamenti e backup.

    Prima in sola lettura
  3. Correggere in ordine

    Prima le voci più rischiose, in finestre concordate, con un modo per tornare indietro.

    Finestre approvate da voi
  4. Tenere d’occhio

    Scansioni a calendario, avvisi che significano qualcosa e un breve resoconto a ogni giro.

    Resoconti in IT o EN

05Domande

Le domande prima di iniziare

Avete un dubbio diverso? Scriveteci. Ogni messaggio lo legge una persona, che risponde per email.

Solo con la vostra autorizzazione. Analizziamo e mettiamo alla prova sistemi che sono vostri, o che siete autorizzati a far verificare, dopo che avete approvato per iscritto il perimetro.

Lavorate con il nostro team IT o con il nostro fornitore?

Sì. Lavoriamo spesso accanto a un team interno o a un fornitore esterno. Condividiamo quello che troviamo, decidiamo insieme chi corregge cosa e non intralciamo il lavoro di tutti i giorni.

Una scansione delle vulnerabilità può rallentare o bloccare i sistemi?

Le scansioni si pianificano con voi, in finestre concordate e tarate per non pesare sui sistemi in produzione. Le prove più invasive si discutono prima e si fanno solo con la vostra approvazione scritta.

Potete aiutarci se siamo sotto attacco adesso?

Scriveteci con «urgente» nell’oggetto. Vi diciamo con franchezza se possiamo intervenire subito e cosa potete fare nel frattempo, per esempio isolare i sistemi colpiti e conservare i log.

Proteggete solo i siti web?

No. Lavoriamo su siti, server, firewall, accesso da remoto e servizi cloud collegati. I database e il resto dell’infrastruttura li segue la stessa squadra.

Cosa riceviamo alla fine?

Un resoconto in parole semplici: cosa abbiamo trovato, cosa abbiamo corretto, cosa resta da fare e in che ordine. I dettagli tecnici stanno in un allegato per il vostro team IT.

Volete sapere cosa vedrebbe per primo un attaccante?

Diteci quali siti e server contano di più. Vi rispondiamo per email con una proposta per una prima verifica, in italiano o in inglese.