Passa al contenuto principale
Servizio

Kaspersky Application Security Assessment

Identificate tutti i potenziali problemi e vulnerabilità di sicurezza.

Panoramica

Sia che la vostra azienda sviluppi internamente le applicazioni aziendali, sia che le acquisti da fornitori terzi, sapete che un solo errore di codifica può generare vulnerabilità che espongono l'azienda ad attacchi informatici, con conseguenti notevoli danni finanziari e alla reputazione.

Kaspersky Application Security Assessment consente

Prevenzione di perdite finanziarie, operative e relative alla reputazione
rilevando e correggendo in modo proattivo le vulnerabilità utilizzate negli attacchi ai danni delle applicazioni
Prevenzione delle interruzioni delle attività e supporto di un ciclo di vita sicuro di sviluppo del software
individuando le vulnerabilità nelle applicazioni ancora in fase di sviluppo e testandole prima che raggiungano gli utenti
Rispetto della conformità normativa
Inclusi gli standard governativi, di settore e aziendali, ad esempio GDPR o PCI DSS

Come funziona

L'Application Security Assessment viene condotto da personale esperto di Kaspersky: grazie a una vasta esperienza pratica e a un'approfondita conoscenza del funzionamento delle diverse applicazioni, i nostri tecnici possono analizzarne il funzionamento e la logica aziendale. L'analisi dei nostri esperti è integrata dall'impiego di diversi strumenti di automazione, analisi e script.

  • Applicazioni
    • Siti Web ufficiali;
    • Nuovi portali
  • Tipo di intrusione
    • Utente senza account;
    • Utente privo di conoscenze sull'applicazione
  • Approccio di valutazione
    Black box - Valutazione senza credenziali utente per rivelare le vulnerabilità disponibili per gli utenti esterni malintenzionati che non dispongono di privilegi:
    • - Controllo di tutti i punti di ingresso e dei parametri di input;
    • - Fuzzing approfondito e analisi comportamentale;
    • - Identificazione dei componenti dell'applicazione (framework, plugin, librerie e così via);
    • - Identificazione di potenziali fughe di dati e scenari fraudolenti;
    • - Analisi di strumenti e script di gestione o di debug

Adatta per

I nostri servizi sono rivolti a tutte le organizzazioni che intendono migliorare resilienza e livello di sicurezza, in particolare nei seguenti settori:

Settore pubblico
Sanità
Servizi finanziari
Industria
Telecomunicazioni
Trasporti
Retail

Prodotti correlati

 Penetration Testing
Penetration Testing
Dimostrazione pratica di come l'autore di un attacco avanzato potrebbe violare il perimetro di sicurezza dell'organizzazione presa di mira.
Kaspersky Red Teaming
KasperskyRed Teaming
Simulazione del comportamento degli aggressori basata sulla threat intelligence e focalizzata sugli obiettivi.
Kaspersky  ICS Security Assessment
Kaspersky ICS Security Assessment
Analisi completa degli ambienti industriali e delle soluzioni di automazione per eliminare il rischio di compromissione di risorse o processi critici.

Contattateci

Per scoprire come proteggere la vostra azienda dagli attacchi complessi alla cybersecurity, contattateci.