Configuration & Architecture Review
Il primo livello di analisi riguarda la revisione della configurazione della piattaforma: verifichiamo che i componenti principali siano configurati secondo le best practice del vendor e gli standard di settore. In particolare:
- Struttura e gestione dei SAFE: corretta segregazione, naming convention e logica di accesso
- Modello dei permessi: come sono assegnati ruoli e privilegi a utenti e gruppi, con particolare attenzione a permessi eccessivi e configurazioni non conformi al principio del minimo privilegio
- Funzionalità core: rotazione automatica delle credenziali, session recording, dual control, one-time password — attive e configurate correttamente
SSO & Identity Integration Review
Se la piattaforma è integrata con un sistema di Single Sign-On (SAML 2.0, OIDC, AD/LDAP), ne verifichiamo l'implementazione rispetto agli standard di riferimento: validazione dei flussi di autenticazione, gestione delle sessioni e robustezza della trust chain tra i sistemi coinvolti.
Network Penetration Test
Valutiamo raggiungibilità ed esposizione dei componenti critici — a partire dalla piattaforma PAM: mappatura di porte e servizi esposti, identificazione delle vulnerabilità note, verifica delle policy di segmentazione e firewall. La domanda a cui rispondiamo è una: un attaccante, esterno o interno, può arrivare ai componenti critici del sistema? Il nostro punto di vista qui è doppio — cyber e sistemistico/infrastrutturale: mettiamo alla prova ciò che di mestiere progettiamo e gestiamo ogni giorno.
La novità
LLM Penetration Test
Sempre più spesso bot e agenti AI si interfacciano con i sistemi PAM per richiedere accessi, gestire SAFE o interagire con le API della piattaforma. Per questo scenario eseguiamo un LLM Penetration Test specifico: verifichiamo se questi componenti possano essere manipolati tramite prompt injection, jailbreak o abuso dei flussi di autorizzazione, al fine di ottenere accessi non autorizzati o aggirare i controlli della piattaforma. Gli agenti AI li conosciamo dall'interno, perché li costruiamo: sappiamo dove guardare.
Report & Remediation Plan
Al termine delle attività produciamo un report dettagliato dei findings emersi, classificati per livello di rischio — critico, alto, medio, basso. Per ciascuna evidenza forniamo indicazioni pratiche di remediation: l'obiettivo è supportare il team tecnico nella risoluzione delle vulnerabilità e nel miglioramento complessivo della postura di sicurezza della piattaforma.
Oltre l'assessment
Prevenzione e analisi
- Vulnerability Assessment & Penetration Test con reportistica personalizzata
- Sicurezza delle web application
- Reverse engineering e code review (vulnerabilità, backdoor, codice malevolo)
- Log management, analisi dati e correlazioni; Identity Management & Access Control
Risposta agli incidenti
- Gestione di malware e data breach con analisi del vettore d'ingresso e delle connessioni remote
- Bonifica del sistema informativo e fixing della vulnerabilità sfruttata
- Intervento con SLA custom, anche entro 24h dalla chiamata