Sicurezza e intelligenceSicurezza informatica
Sicurezza informatica per siti e server, protetti e tenuti d’occhio
Per aziende in Italia e negli Stati Uniti che hanno siti web, server e applicazioni gestionali. Configuriamo firewall e protezione DDoS, rendiamo robusti i sistemi, cerchiamo le vulnerabilità a intervalli regolari e vi aiutiamo quando qualcosa va storto. Resoconti chiari, in italiano o in inglese.
- Scansioni a calendario
- problemi in ordine di rischio, con la soluzione
- Firewall in ordine
- regole riviste e documentate
- Aiuto quando serve
- contenere, ripristinare, imparare
Traffico e minacce della settimanaSito, firewall e scansione settimanale
Giovedì: una raffica di traffico, filtrata a monte
- INFOAvvio: 3 server
- OKweb-01: tutto a posto
- WARNapp-01: TLS 1.0 attivo
- OKCorrezione: sab 22:00
Esempio · non è un sistema reale
01Quando chiamarci
I segnali che la sicurezza va guardata da vicino
Di solito i problemi non sono esotici. Sono impostazioni di fabbrica, software vecchio e regole del firewall che nessuno ricorda di aver scritto.
Il sito rallenta o va giù
Una raffica di traffico, bot aggressivi o un server al limite. Bisogna capire quale dei tre, e fermarlo.
Regole del firewall incomprensibili
Anni di eccezioni, porte aperte «solo per una prova» e nessuna documentazione.
Software vecchio sui server pubblici
Sistemi operativi, CMS e plugin non aggiornati sono la porta d’ingresso più comune.
Troppi accessi da amministratore
Password condivise, ex dipendenti ancora attivi e pannelli di amministrazione aperti su internet.
02Cosa facciamo
Meno porte aperte, risposte più rapide quando serve
Partiamo da ciò che l’azienda espone su internet, poi andiamo verso l’interno. Ogni modifica è scritta, provata quando possibile e applicata in una finestra che approvate voi.
- Protezione DDoS e filtro del traffico
- Configurazione e revisione del firewall
- Scansioni periodiche delle vulnerabilità
- Hardening di server e siti web
- Accessi controllati e 2FA per gli amministratori
- Monitoraggio con avvisi utili
- Supporto nella risposta agli incidenti
- Resoconti in parole semplici
Ogni problema con soluzione e dataVerifica di sicurezza · web-01, app-01
- Pannello admin espostoapp-01 · solo via VPN Subito
- TLS 1.0 ancora attivoapp-01 · togliere i protocolli vecchi In settimana
- SSH accetta le passwordweb-01 · solo chiavi In settimana
- Mancano le intestazionisito · aggiungere CSP e HSTS Pianificato
- Regole firewall documentateedge · 14 regole, tutte motivate Fatto
03Cosa comprende
Il lavoro, voce per voce
Scegliete quello che vi serve. Molte aziende partono da una verifica e dalle correzioni che ne escono, poi tengono attive scansioni e monitoraggio.
Protezione DDoS
Sito e servizi raggiungibili anche quando il traffico esplode o qualcuno lo provoca apposta.
- Filtri e limiti di traffico a monte
- CDN e cache configurate bene
- Un piano per cosa fare durante un attacco
Configurazione del firewall
Regole che lasciano passare quello che serve all’azienda e bloccano il resto.
- Revisione delle regole e delle porte aperte
- Zone separate per uffici, server e ospiti
- Documentazione che si capisce
Scansioni delle vulnerabilità
Controlli regolari di server, siti e servizi esposti.
- Scansioni con la cadenza che scegliete
- Problemi in ordine di rischio reale
- Nuovo controllo dopo ogni correzione
Hardening
Impostazioni sicure per server, siti e applicazioni.
- Sistema operativo e server web
- Piano di aggiornamento per sistema, CMS e plugin
- Intestazioni di sicurezza e TLS moderno
Controllo degli accessi
Le persone giuste con gli accessi giusti, e nessun altro.
- Account amministrativi rivisti e ripuliti
- Autenticazione a due fattori per gli amministratori
- Chiavi SSH, VPN e accesso da remoto
Risposta agli incidenti
Aiuto concreto quando qualcosa è già andato storto.
- Contenere il problema e conservare i log
- Ripristino da backup puliti
- Un breve resoconto su cause e correzioni
04Come lavoriamo
Dalla prima scansione a sistemi che restano in salute
Passi chiari, concordati per iscritto. Sapete sempre cosa controlliamo, cosa cambiamo e perché.
-
Guardare da fuori
Mappiamo ciò che chiunque vede da internet: domini, server, porte aperte e pagine di accesso.
Con il vostro ok scritto -
Verificare dentro
Con il vostro team controlliamo configurazioni, account, aggiornamenti e backup.
Prima in sola lettura -
Correggere in ordine
Prima le voci più rischiose, in finestre concordate, con un modo per tornare indietro.
Finestre approvate da voi -
Tenere d’occhio
Scansioni a calendario, avvisi che significano qualcosa e un breve resoconto a ogni giro.
Resoconti in IT o EN
05Domande
Le domande prima di iniziare
Avete un dubbio diverso? Scriveteci. Ogni messaggio lo legge una persona, che risponde per email.
Solo con la vostra autorizzazione. Analizziamo e mettiamo alla prova sistemi che sono vostri, o che siete autorizzati a far verificare, dopo che avete approvato per iscritto il perimetro.
Lavorate con il nostro team IT o con il nostro fornitore?
Sì. Lavoriamo spesso accanto a un team interno o a un fornitore esterno. Condividiamo quello che troviamo, decidiamo insieme chi corregge cosa e non intralciamo il lavoro di tutti i giorni.
Una scansione delle vulnerabilità può rallentare o bloccare i sistemi?
Le scansioni si pianificano con voi, in finestre concordate e tarate per non pesare sui sistemi in produzione. Le prove più invasive si discutono prima e si fanno solo con la vostra approvazione scritta.
Potete aiutarci se siamo sotto attacco adesso?
Scriveteci con «urgente» nell’oggetto. Vi diciamo con franchezza se possiamo intervenire subito e cosa potete fare nel frattempo, per esempio isolare i sistemi colpiti e conservare i log.
Proteggete solo i siti web?
No. Lavoriamo su siti, server, firewall, accesso da remoto e servizi cloud collegati. I database e il resto dell’infrastruttura li segue la stessa squadra.
Cosa riceviamo alla fine?
Un resoconto in parole semplici: cosa abbiamo trovato, cosa abbiamo corretto, cosa resta da fare e in che ordine. I dettagli tecnici stanno in un allegato per il vostro team IT.
Volete sapere cosa vedrebbe per primo un attaccante?
Diteci quali siti e server contano di più. Vi rispondiamo per email con una proposta per una prima verifica, in italiano o in inglese.