Risposte alle vostre domande

Trovate rapidamente risposte alle vostre domande sulla cybersecurity, CVE Find, le norme, le vulnerabilità e i servizi Bexxo grazie alla nostra FAQ completa.

FAQ

Cos'è EBIOS Risk Manager?
EBIOS Risk Manager è il metodo di analisi dei rischi dell'ANSSI, strutturato in 5 workshop: inquadramento, fonti di rischio, scenari strategici, scenari operativi e trattamento. Adottato dalle amministrazioni francesi e da numerose aziende francofone, permette di identificare le minacce più realistiche e di priorizzare gli investimenti in sicurezza.
  • Tags:  
Cos'è il recupero dopo ransomware?
Il recupero dopo ransomware è un processo di intervento d'emergenza volto a ripristinare l'accesso ai dati e ai sistemi cifrati da un attacco, senza cedere alle richieste dei criminali informatici. Comprende l'analisi forense del software dannoso, la ricerca di strumenti di decrittazione, il ripristino dai backup e, se necessario, l'estrazione dei dati direttamente sui supporti fisici.
  • Tags:  
Cos'è l'analisi di cybersecurity offerta da Bexxo?

L'analisi di cybersecurity offerta da Bexxo è una valutazione personalizzata della postura di sicurezza della vostra azienda, realizzata gratuitamente e senza impegno da un esperto Bexxo. In 30 minuti di colloquio, valutiamo i vostri rischi in 5 ambiti: infrastruttura di rete, sito web, gestione degli accessi (autenticazione MFA), sensibilizzazione dei team al phishing e classificazione dei dati sensibili. Riceverete quindi un rapporto scritto PDF con le falle identificate e un piano d'azione prioritario — identico al rapporto consegnato ai nostri clienti paganti.

  • Tags:  
Cos'è la consulenza in cybersicurezza?
La consulenza in cybersicurezza è un supporto strategico fornito da esperti esterni volto a valutare i rischi di un'organizzazione, definire una politica di sicurezza adeguata e guidarne l'implementazione. Da Bexxo, i nostri consulenti si basano sulla norma ISO 27002:2022 e sul framework NIST CSF per strutturare ogni missione.
  • Tags:  
Cos'è la formazione cybersicurezza in azienda?

La formazione cybersicurezza in azienda è un programma strutturato che insegna ai collaboratori a riconoscere ed evitare le minacce informatiche quotidiane: phishing, ingegneria sociale, password deboli, comportamenti a rischio. A differenza delle soluzioni puramente tecniche, si rivolge alla principale vulnerabilità delle organizzazioni: l'essere umano. Da Bexxo, la formazione combina simulazione reale tramite PhishTrainer (campagne di finte e-mail di phishing) e apprendimento interattivo tramite Bexxo Academy (moduli, quiz, video). Il 68% delle violazioni di dati implica l'errore umano (Verizon DBIR 2024).

  • Tags:  
Cos'è lo Standard minimo TIC svizzero?
Lo Standard minimo TIC è un quadro sviluppato dall'UFAE (Ufficio federale per l'approvvigionamento economico del paese) in collaborazione con il NCSC. Definisce 106 misure basate sul NIST CSF, adattate al contesto svizzero. Gratuito e disponibile in francese, tedesco e italiano, include uno strumento Excel di autovalutazione.
  • Tags:  
Cos'è PhishTrainer?
PhishTrainer è un software svizzero di simulazione di phishing sviluppato da Bexxo. Invia vere campagne di email fraudolente simulate ai collaboratori di un'azienda — senza rischi reali — per testare la loro vigilanza, identificare i profili vulnerabili e misurare l'efficacia delle formazioni. I dati rimangono ospitati in Svizzera, conformemente alla nLPD. PhishTrainer funziona in sinergia con Bexxo Academy, la piattaforma e-learning di Bexxo.
  • Tags:  
Cos'è un audit della sicurezza di rete?

Un audit della sicurezza di rete è una valutazione sistematica dell'infrastruttura informatica di un'azienda: mappatura delle apparecchiature, analisi dei flussi, verifica delle regole del firewall, degli accessi remoti (VPN) e della segmentazione della rete. Viene effettuato secondo le norme ISO 27002 e NIST CSF e produce un rapporto sulle vulnerabilità classificate per criticità con un piano d'azione priorizzato. Da Bexxo, i nostri audit coprono da 10 a 20 punti di controllo a seconda del pacchetto scelto.

  • Tags:  
Cos'è un audit della sicurezza di un sito web?

Un audit della sicurezza di un sito web è un esame metodico delle vulnerabilità di un sito: falle applicative (OWASP Top 10), configurazione SSL/TLS, intestazioni HTTP di sicurezza, gestione degli accessi e conformità alle norme ISO 27002 e NIST CSF. Produce un rapporto con un elenco di falle classificate per criticità e un piano d'azione priorizzato. Da Bexxo, i nostri audit coprono da 10 a 20 punti di controllo a seconda del pacchetto scelto.

  • Tags:  
Cos'è un audit di rete?

È una diagnosi dell'architettura e delle configurazioni della tua infrastruttura (router, firewall, switch, ecc.) al fine di individuare eventuali falle di sicurezza o colli di bottiglia.

  • Tags:  
Cos'è un audit di sicurezza della rete?
Un audit di sicurezza della rete è una valutazione sistematica dell'infrastruttura informatica di un'azienda: apparecchiature attive (router, switch, firewall), segmentazione, protocolli di comunicazione, gestione degli accessi e livelli di cifratura. Da Bexxo, i nostri audit rivelano in media 3-5 vulnerabilità critiche per infrastruttura PMI.
  • Tags:  
Cos'è un audit di sicurezza web?
Un audit di sicurezza web è una valutazione metodica di un sito Internet volta a identificare le vulnerabilità sfruttabili (iniezioni SQL, XSS, CSRF, configurazioni errate) e a verificare la conformità alle norme ISO 27001 e NIST CSF. Da Bexxo, i nostri audit coprono da 10 a 20 punti di controllo a seconda del pacchetto scelto.
  • Tags:  
Cos'è un cyber audit web?

Un audit web consiste nell'analizzare in profondità le vulnerabilità di un sito internet o di un'applicazione online: test di intrusione, verifica del codice sorgente, configurazioni server, ecc.

  • Tags:  
Cos'è un test di intrusione (pentest)?

Un test di intrusione, o pentest, è una valutazione di sicurezza che consiste nel simulare un attacco reale su un sistema informatico, una rete o un'applicazione, al fine di identificarne le vulnerabilità sfruttabili. L'obiettivo è rilevare le falle prima che un attaccante le scopra e fornire raccomandazioni concrete per rafforzare la sicurezza.

A differenza degli audit puramente documentali, il pentest si basa su tecniche offensive, simili a quelle utilizzate dagli hacker. Può includere lo sfruttamento di falle software, la compromissione di account o l'attraversamento di firewall. Viene spesso eseguito in aggiunta a una scansione automatizzata, per valutare non solo la presenza di falle, ma anche la loro effettiva sfruttabilità nel contesto di riferimento.

  • Tags:  
Cosa fare se ho cliccato su un link di phishing?
Agire immediatamente: (1) scollegarsi dalla rete aziendale (Wi-Fi, cavo); (2) segnalare l'incidente al reparto IT o al responsabile della sicurezza senza attendere — per telefono, non via email; (3) cambiare la password da un altro dispositivo sicuro; (4) non eliminare l'email sospetta, serve per l'analisi forense; (5) attivare l'MFA se non è ancora stato fatto. Prima si agisce, più i danni possono essere limitati.
  • Tags: