Cosa mettiamo in campo per

proteggere il tuo business

Servizi

La nostra gamma di servizi e soluzioni è strutturata per offrire una tutela in ambito application, infrastructure e networking supportata da modelli di gestione del cyber risk e processi di compliance.

Consulenza

Consulenza specialistica su processi e tecnologie al fine di ottimizzare l'IT ed i modelli organizzativi. Il supporto ai clienti è garantito durante l’intero ciclo di vita dell’iniziativa: raccolta requisiti, progettazione, implementazione, gestione.

Ambiti di consulenza:

  • Cyber security
  • Network & security
  • Virtualizzazione & storage
  • Back-up, business continuity e disaster recovery
  • Governance, compliance e risk management (ISO27001, GDPR, risk assessment, business impact analysis, etc.)

Security offensive

Attività di Vulnerability Assessment (VA) e Penetration Test (PT) erogata dagli specialisti Sync Security attraverso strutture di ricerca sempre in continua evoluzione. Le operazioni sono finalizzate alla valutazione del livello di sicurezza dell’applicazione target, mediante l’analisi delle vulnerabilità note ed attraverso operazioni manuali atte al rilevamento di scoperture con impatto sulla confidenzialità, integrità e disponibilità del dato.
I principali punti che caratterizzano l’offerta sono:

  • VA/PT applicativi e infrastrutturali
  • Modalità di erogazione personalizzata (blackbox, greybox, whitebox)
  • Definizione del perimetro attraverso analisi OSINT
  • Verifica di operazioni malevole finalizzate alla truffa, privacy e/o compromissione della CIA
  • Analisi del livello di sicurezza del target in riferimento alle best practice come TOP 10 OWASP

Progetti e soluzioni

Attività di progettazione, implementazione e gestione di infrastrutture security e sistemi IT progettati con standard security-by-design. Supportiamo i clienti nell’intero ciclo di vita di system integration dalla definizione dei requisiti fino alla messa in produzione di infrastrutture e tecnologie applicative:

  • Infrastrutture, networking e sicurezza perimetrale
  • Endpoint protection, data protection ed encryption
  • Storage, back-up e disaster recovery
  • Datacenter e servizi cloud
  • Log management e backup management
  • Sistemi SIEM e network monitoring
  • Data classification, data loss prevention

Smart Soc

Il servizio di Smart SOC garantisce ai clienti una efficiente gestione dei servizi ICT in ambito sicurezza e networking. Il servizio è fondato sui concetti di security operations center (SOC) e di network operations center (NOC). Il servizio è rivolto a tutte le aziende che per scelta o per necessità devono esternalizzare il servizio in outsourcing. Il supporto prevede una logica reattiva e/o proattiva sui seguenti ambiti:

  • Supporto tecnologico su apparati e sistemi
  • Servizi gestiti su tecnologie vendor ed open source
  • Monitoraggio di host e servizi
  • Monitoraggio proattivo degli eventi di sicurezza (SIEM)

Certificazioni

Oltre 100 certificazioni professionali in ambiti differenti:

logo-stormshield
fortinet-logo
reevo-logo
aruba-logo
cisco-logo
vmware-logo
comptia
ceh
oscp
oswe
security
iso-27001
itil
cisa