Test di sicurezza

backgroud-texture-bg-2

Test di penetrazione

Anche se il nostro obiettivo è identificare e prevenire i bug di sicurezza nella nostra pipeline di sviluppo dei software, nessun sistema è perfetto. Ed è per questo motivo che eseguiamo regolarmente valutazioni di sicurezza sui nostri prodotti. Di solito questi test vengono svolti in uno scenario “white box”, con accesso ai dettagli dell’architettura e al codice sorgente. Il nostro approccio implica una maggiore efficienza ed efficacia dei test rispetto agli scenari “black box”, dove vengono fornite poche informazioni sul prodotto.

Per le nostre valutazioni più recenti, abbiamo iniziato a conservare e pubblicare lettere di attestazione. Per quelle meno recenti, siamo lieti di condividere i dettagli su richiesta. Il nostro obiettivo è conservare le lettere per i test futuri, man mano che vengono completati.

Lettere di attestazione per i test

SoluzioneProdottoData dell’ultimo testVendorLettera di attestazione
EndpointIntercept XOttobre 2024MWR CyberSecLdA - MWR - Endpoint
 XDRFebbraio 2024MDSecLdA - MDSec - MDR - XDR - SOC.OS
 Sophos Mobile ControlAgosto 2024MWR CyberSecLdA-MWR-SMC
ReteFirewallNovembre 2024MWR CyberSecLdA – MWR – Firewall

LdA – MWR – Sophos Connect Client
 SG UTMLuglio 2022NettitudeContattaci
 Remote Ethernet Device SD-REDNovembre 2021MDSecContattaci
 ZTNAOttobre 2023MWR CyberSecLdA - MWR - Firewall/ZTNA
 SwitchGennaio 2024Sophos Red TeamContattaci
 DNS ProtectionGennaio 2024MWR CyberSecLdA - MWR - DNS Protection
Security OperationsMDRFebbraio 2025MDSecLdA - MDSec - MDR
 XDRFebbraio 2024MDSecLdA - MDSec - MDR - XDR - SOC.OS
 RefactrFebbraio 2022Sophos Red TeamContattaci
 SOC.OSFebbraio 2024MDSecLdA - MDSec - MDR - XDR - SOC.OS
 FactoryFebbraio 2024MDSecLdA - MDSec - Sophos Factory
MessaggisticaCentral EmailAgosto 2024Sophos Red TeamContattaci
CloudSophos CentralGennaio 2025MDSecLdA - MDSec - Central
 Cloud OptixGennaio 2024MDSecLdA - MDSec - Optix
 ZTNAFebbraio 2025Pen Test PartnersLdA – PTP - ZTNA
 FirewallOttobre 2023MWR CyberSecLdA - MWR - Firewall/ZTNA
Sicurezza domesticaSophos HomeAgosto 2022Sophos Red TeamContattaci
AltroSophosLabs 
(inclusa Intelix)
Novembre 2024Sophos Red TeamContattaci

Esercitazioni

Sophos è fermamente convinta che è importante mettere regolarmente alla prova le nostre capacità. Per farlo, sviluppiamo appositi scenari per le esercitazioni, con il contributo dei nostri esperti in tutti i reparti aziendali e del team Risk Management.

La seguente tabella descrive alcuni dei recenti scenari di simulazione che abbiamo utilizzato.

Scenari di simulazione recenti

TeamScenarioData
Team FinanceAttacco mirato al reparto Finance da parte di un cybercriminale che si spacciava per un vendorQ4 2024
Team MDRCompromissione di sviluppatori e analisti, con conseguente attacco ransomware ai danni di un clienteQ3 2024
Global PurchasingOnboarding di un vendor pericoloso e falsa richiesta di acquistoQ2 2024
SophosLabsMinaccia internaQ1 2024
Risorse umaneRansomware e fuga di informazioni sull’identità dei dipendentiQ4 2023
SupportoAttacco mirato proveniente da un finto clienteQ3 2023
MarketingCompromissione delle credenziali di un dipendente, con conseguente modifica malevola del sito web 
e delle pagine social dell’azienda
Q2 2023
Team legaleRicercatore malintenzionato nel programma bug bountyQ1 2023
Sophos HomeCompromissione di un tecnico, con conseguente grave perdita di informazioni sull’identitàQ4 2022
SophosLabsCompromissione dei sistemi degli analisti, attacco alla supply chainQ3 2022
EndpointCompromissione dei file binari di Sophos, attacco alla supply chainQ2 2022
OptixTecnico coinvolto in un attacco di fishingQ1 2022
ITAttacco ransomware su vasta scalaQ4 2021
CentralVulnerabilità zero-day in un’applicazione, con conseguente compromissione dei dati dei clientiQ4 2020

Vendor Risk Management di SecurityScorecard

Le soluzioni di Vendor Risk Management (VRM) aiutano le imprese a testare, monitorare e gestire i rischi associati a prodotti, servizi e vendor di soluzioni informatiche che hanno accesso ai loro dati. Esistono molte soluzioni di VRM per l’IT, tutte con capacità diverse di identificare in maniera accurata le risorse di un vendor e i potenziali rischi associati a tali risorse.

Sophos utilizza SecurityScorecard e la sua piattaforma di VRM per assistere i clienti che utilizzano gli strumenti di VRM per l’IT nell’ambito del loro processo di acquisto. Per vedere la nostra valutazione attuale, visita la pagina https://securityscorecard.com/security-rating/sophos.com.

securityscorecard