Vai al contenuto principale

Con quale frequenza vengono effettuati i penetration test?

Scritto da amaise Support

Con quale frequenza vengono effettuati i penetration test?

amaise esegue ogni anno penetration test esterni tramite aziende terze indipendenti. Questi test fanno parte del ciclo di certificazione ISO 27001 e SOC 2.

Oltre ai test esterni annuali, il programma di sicurezza comprende:

  • Audit di sicurezza interni trimestrali — revisione dell’architettura, dei controlli di accesso e delle configurazioni

  • Scansioni esterne e interne continue — scansioni periodiche di applicazioni e infrastrutture tramite la piattaforma di compliance

  • Scansioni automatizzate delle vulnerabilità — ad ogni build nella pipeline CI/CD (analisi statica del codice, controllo delle dipendenze, secret scanning)

  • Rilevamento delle minacce — monitoraggio continuo tramite servizi di sicurezza cloud-native

I report dei penetration test — inclusi tutti i risultati completi, non solo i riassunti per il management — sono disponibili su richiesta ai clienti sotto NDA.

Hai ricevuto la risposta alla tua domanda?