Social Engineering

Il social engineering comprende tutte le tecniche di attacco che prendono di mira le persone anziché i sistemi. Nella maggior parte degli attacchi reali, il social engineering è il vettore di attacco iniziale – via email, telefono o di persona.

Testiamo la resistenza della vostra organizzazione con scenari realistici. I metodi spaziano da ampie campagne di phishing ad attacchi mirati su singole persone.

I nostri servizi di Social Engineering

Phishing Simulation

Ampie campagne di phishing per la valutazione della situazione attuale. Inviamo email di phishing personalizzate ai vostri collaboratori e forniamo statistiche dettagliate su clic, credenziali inserite e allegati eseguiti. I risultati servono come baseline e base per misure di formazione mirate.

Red Team Phishing

Attacchi mirati su poche persone specifiche – senza whitelisting, senza preavviso. Con ricerche sui social media, infrastruttura mailer dedicata e pagine di phishing professionali, testiamo se un vero aggressore potrebbe ottenere l’accesso ai vostri sistemi. Incluso bypass MFA con metodi attuali.

Physical Social Engineering

Tentativi di accesso non autorizzato ai vostri edifici e locali. Testiamo le misure di sicurezza fisica, i controlli degli accessi e il comportamento dei collaboratori in presenza di persone sconosciute nell’edificio.

Procedura

Gli scenari vengono discussi preventivamente con voi e adattati alla vostra organizzazione. Ricevete un rapporto scritto con i risultati e raccomandazioni concrete.

Contattateci per una consulenza iniziale.