Salta al contenuto principale
Lympha technologies

Servizi

Cybersecurity

La sicurezza non si dichiara: si verifica.

Configuration & Architecture Review

Il primo livello di analisi riguarda la revisione della configurazione della piattaforma: verifichiamo che i componenti principali siano configurati secondo le best practice del vendor e gli standard di settore. In particolare:

  • Struttura e gestione dei SAFE: corretta segregazione, naming convention e logica di accesso
  • Modello dei permessi: come sono assegnati ruoli e privilegi a utenti e gruppi, con particolare attenzione a permessi eccessivi e configurazioni non conformi al principio del minimo privilegio
  • Funzionalità core: rotazione automatica delle credenziali, session recording, dual control, one-time password — attive e configurate correttamente

SSO & Identity Integration Review

Se la piattaforma è integrata con un sistema di Single Sign-On (SAML 2.0, OIDC, AD/LDAP), ne verifichiamo l'implementazione rispetto agli standard di riferimento: validazione dei flussi di autenticazione, gestione delle sessioni e robustezza della trust chain tra i sistemi coinvolti.

Network Penetration Test

Valutiamo raggiungibilità ed esposizione dei componenti critici — a partire dalla piattaforma PAM: mappatura di porte e servizi esposti, identificazione delle vulnerabilità note, verifica delle policy di segmentazione e firewall. La domanda a cui rispondiamo è una: un attaccante, esterno o interno, può arrivare ai componenti critici del sistema? Il nostro punto di vista qui è doppio — cyber e sistemistico/infrastrutturale: mettiamo alla prova ciò che di mestiere progettiamo e gestiamo ogni giorno.

La novità

LLM Penetration Test

Sempre più spesso bot e agenti AI si interfacciano con i sistemi PAM per richiedere accessi, gestire SAFE o interagire con le API della piattaforma. Per questo scenario eseguiamo un LLM Penetration Test specifico: verifichiamo se questi componenti possano essere manipolati tramite prompt injection, jailbreak o abuso dei flussi di autorizzazione, al fine di ottenere accessi non autorizzati o aggirare i controlli della piattaforma. Gli agenti AI li conosciamo dall'interno, perché li costruiamo: sappiamo dove guardare.

Report & Remediation Plan

Al termine delle attività produciamo un report dettagliato dei findings emersi, classificati per livello di rischio — critico, alto, medio, basso. Per ciascuna evidenza forniamo indicazioni pratiche di remediation: l'obiettivo è supportare il team tecnico nella risoluzione delle vulnerabilità e nel miglioramento complessivo della postura di sicurezza della piattaforma.

Oltre l'assessment

Prevenzione e analisi

  • Vulnerability Assessment & Penetration Test con reportistica personalizzata
  • Sicurezza delle web application
  • Reverse engineering e code review (vulnerabilità, backdoor, codice malevolo)
  • Log management, analisi dati e correlazioni; Identity Management & Access Control

Risposta agli incidenti

  • Gestione di malware e data breach con analisi del vettore d'ingresso e delle connessioni remote
  • Bonifica del sistema informativo e fixing della vulnerabilità sfruttata
  • Intervento con SLA custom, anche entro 24h dalla chiamata