Penetration test
La NIS2 chiede di valutare l'efficacia delle misure di sicurezza. Un penetration test lo fa nel modo più diretto: i nostri specialisti provano a entrare, come farebbe un attaccante, e documentano cosa riesce e perché.
- Perimetro esterno, rete interna e applicazioni web
- Active Directory ed Entra ID, fino ai privilegi di dominio
- Report tecnico e sintesi per la direzione
- Finding importati nel registro Nispo come azioni
| Finding | Gravità | Nel registro |
|---|---|---|
| Pannello di amministrazione esposto con credenziali di defaultPerimetro esterno | Critica | In remediation · M. Ferri |
| Firma SMB non richiesta sui file serverRete interna | Alta | Assegnata · IT |
| Account di servizio con privilegi di Domain AdminActive Directory | Alta | Assegnata · IT |
| TLS 1.0 abilitato sul portale clientiPerimetro esterno | Media | Chiusa · retest superato |
| Enumerazione degli utenti sulla VPNPerimetro esterno | Media | Pianificata |