Scegliere l’attività giusta
Tre livelli di verifica. Obiettivi diversi.
La scelta non dipende dal nome del test, ma dalla decisione che devi prendere: conoscere l’esposizione, verificare un rischio concreto oppure misurare la capacità di rilevare e gestire un attacco simulato.
Vulnerability Assessment
Individua vulnerabilità note e configurazioni deboli su un perimetro definito.
- Risponde a
- Dove siamo esposti e da quali priorità partire?
- Copertura
- Ampia e ricognitiva.
- Output
- Criticità contestualizzate e piano di priorità.
- Quando sceglierlo
- Verifiche periodiche, nuovi asset o cambiamenti infrastrutturali.
Penetration Test
Verifica in modo controllato se una debolezza può essere sfruttata e con quale impatto.
- Risponde a
- Che cosa è realmente sfruttabile nel perimetro autorizzato?
- Copertura
- Mirata su sistemi, applicazioni o servizi.
- Output
- Evidenze, impatto, remediation e retest se previsto.
- Quando sceglierlo
- Prima del rilascio o dopo modifiche rilevanti.
Red Team
Simula uno scenario realistico per mettere alla prova persone, processi e tecnologie.
- Risponde a
- Quanto siamo capaci di prevenire, rilevare e reagire?
- Copertura
- Guidata da obiettivi e regole d’ingaggio.
- Output
- Percorso d’attacco, evidenze e aree di miglioramento.
- Quando sceglierlo
- Per validare una difesa già strutturata.
Perimetro, autorizzazioni, finestre di test, referenti, deliverable e modalità di confronto finale vengono definiti prima dell’avvio. Le attività sono svolte dal team interno HyperGrid.
L’attività più adatta viene definita dopo un primo confronto su asset, obiettivi e vincoli operativi.