Assessment completo di reti enterprise, infrastrutture OT/ICS e cloud.

Pen test black-/grey-box, remediation plan e validazione patch per ridurre il rischio cyber.

About us

Vulnerability Assessment & PenTest per ambienti OT / IT

Un’unica falla può bloccare linee produttive, filiali o servizi cloud.

Il nostro Red Team OSCP/CRTO mette alla prova infrastrutture IT, OT, IoT e cloud con scenari realistici black-, grey- e white-box.

Dalla scansione automated all’exploitation manuale, consegniamo proof-of-concept, score CVSS e piano di remediation pronto per l’IT Operations.


Cosa rende unico il nostro servizio

OT + IT + Cloud in un unico engagement
• Metodologia NIST 800-115 & MITRE ATT&CK for ICS
• Report executive + tecnico con evidenze exploit video-record
• Sessione di debrief e patch-validation inclusa


Le 4 fasi del nostro Red Team engagement

1 Scoping & Recon

Asset inventory, definizione regole d’ingaggio, raccolta OSINT, mapping superfici d’attacco interne ed esterne.

  • Scan passivo Shodan/Censys & DNS enum
  • Asset discovery subnet OT (Profinet, Modbus, BACnet)
  • Threat-modeling STRIDE sui processi core

2 Scansione & Vulnerability Assessment

Scansione autenticata/non autenticata con motori CVE (Nessus, OpenVAS) e script custom per PLC, HMI e SCADA.

  • Vuln scanner ICS-CERT & CIS-CAT
  • Matching CVE-2021-XXXXX e advisory vendor OT
  • Priorità CVSS 3.1 + EPSS score

3 Exploitation & Lateral Movement

Tentiamo privilege-escalation, pivot da IT a OT, bypass di segmentation e drop di payload controllato.

  • Metasploit, Cobalt Strike, Sliver Operator
  • Phishing simulation mirata al personale OT
  • Simulazione attacco ransomware wiper su HM-I

4 Reporting & Remediation

Report PDF/A firmato digitalmente con: executive summary, mappa rischio heat-map, PoC video-GIF e roadmap patching 30-60-90 gg.

  • Sessione live di hardening con IT/OT staff
  • Validazione post-patch con re-scan mirato
  • Attestato “Tested – Medium/High Assurance”


Impatto comprovato

• Fabbrica automotive: rilevate 12 vulnerabilità CVSS ≥ 9,0 e credenziali hard-coded su PLC; downtime evitato (20 mln €/giorno).
• Catena retail: test phishing → 28 % click-rate → formazione mirata, ridotto al 3 % in 60 gg.
• Provider cloud nazionale: exploit SSRF su API, corretta in 48 h, nessuna fuga dati clienti.


Scorrete i servizi per avere un'idea di cosa possiamo fare per Voi

  • Vulnerability assessment autenticato/non autenticato
  • PenTest black-, grey-, white-box IT & OT
  • Wireless & IoT Pentest (BLE/ZigBee/Lora)
  • Phishing & social-engineering campaign
  • Cloud security review AWS/Azure/GCP
  • Patch-gap analysis & remediation plan
  • Threat-modeling e secure-by-design OT


Chiedi il tuo Red Team Snapshot

Scrivici. Entro 48 h riceverai un scoping-sheet e un preventivo dettagliato, senza impegno.

 
Servizi più richiesti