Notizie

Home Page » Documentazione » Notizie » Cybersecurity, Ibm arruola i super-specialisti a difesa delle aziende

Cybersecurity, Ibm arruola i super-specialisti a difesa delle aziende

05-09-2016
security

Nasce un nuovo team dedicato alla verifica delle vulnerabilità corporate. Centinaia di professionisti dislocati in diverse località del mondo. Web, applicazioni mobili, terminali, mainframe e middleware i quattro campi d'azione

Professionisti della sicurezza e hacker "etici" in aiuto delle aziende per identificare e neutralizzare le vulnerabilità informatiche. E' X-Force Red, nuovo team creato da Ibm che fa parte di Ibm Security Services. Tra le attività della nuova realtà, anche la verifica delle vulnerabilità di sicurezza legate al fattore umano e relative ai processi e alle procedure quotidiane, che gli aggressori spesso utilizzano per eludere i controlli di sicurezza.

Guidato da Charles Henderson, esperto di fama mondiale nel campo dei penetration test, IBM X-Force Red è un team costituito da un network di centinaia di professionisti della sicurezza basati in diverse località in tutto il mondo, tra cui gli Stati Uniti, il Regno Unito, l'Australia e il Giappone.

Il team si focalizzerà su quattro punti chiave, a partire dalle applicazioni, sui quali verranno effettuati penetration testing e revisione del codice sorgente per identificare le vulnerabilità di sicurezza nelle varie piattaforme (web, applicazioni mobili, terminali, mainframe e middleware). Poi la rete, con penetration testing delle frequenze interne, esterne, wireless e delle frequenze radio di altro tipo; l'hardware con la verifica della sicurezza tra gli ambienti fisici e digitali attraverso test dell'Internet of Things (IoT), dei dispositivi wearable, dei sistemi POS, dei bancomat, dei sistemi automotive e dei kioski self-service. Infine il fattore umano, con l'esecuzione di simulazioni di phishing, di social engineering, di ransomware e di violazioni della sicurezza fisica per determinare i rischi legati al comportamento umano.

Gli attacchi dolosi contro le risorse aziendali, ricorda Ibm, sono in aumento, con il 64% di incidenti in più segnalati nel 2015 rispetto al 2014. Tuttavia, quando vengo rilasciate nuove soluzioni online, la sicurezza è spesso un aspetto trascurato. Ad esempio, uno studio di Big Blue ha riscontrato che il 33% delle aziende non esegue test sulle applicazioni mobili per ricercare
eventuali vulnerabilità di sicurezza. Gli aggressori che ricercano gli exploit zero-day per i propri attacchi analizzano invece costantemente le tecnologie esistenti, che pertanto richiedono una verifica periodica della sicurezza per garantire un'adeguata protezione.

"Avere a disposizione un mezzo di scansione automatica dei propri server e del codice sorgente è certamente un notevole aiuto nella prevenzione delle violazioni dei dati, ma nei security testing non va trascurato l'elemento umano", ha dichiarato Henderson. "I migliori esperti nel testing possono apprendere come funziona un determinato ambiente e creare modalità uniche di attacco utilizzando tecniche ancora più sofisticate di quelle a disposizione dei criminali. Ibm X-Force Red offre alle organizzazioni la possibilità di operare con agilità senza creare punti morti nella propria struttura di sicurezza". 

 

Redazione Corcom.it

Fonte: http://www.corrierecomunicazioni.it/it-world/43111_cybersecurity-ibm-arruola-i-super-specialisti-a-difesa-delle-azienda.htm

Condividi questo contenuto

Immagini correlate

Rosangela Cesareo, Blogger e socia AIDR, Promotrice MAMME IN PARLAMENTO
Arturo Siniscalchi, vice presidente AIDR.
Mauro Nicastri Presidente Aidr
Premiazione "Rating di legalità" AIDR
Da sinistra verso destra: Enza Bruno Bossio, parlamentare e componente Intergruppo Innovazione, Simona Vicari, Sottosegretario di Stato al Ministero delle infrastrutture e dei trasporti; Filomena Tucci (AIDR); Maria Rosaria Scherillo, Vicepresidente Confi
Premiazione "Rating di legalità" AIDR
Da sinistra: Maria Antonietta Spadorcia, Rosangela Cesareo, Cristiana Luciani, Elena Barbieri
Il nuovo sistema degli appalti pubblici: regole, processi e tecnologie (8 ist,0 cat)

Notizie e Comunicati correlati

AIDR
Lunedì 22 ottobre, alle ore 15 presso l’unità operativa di neuropsichiatria infantile dell’ospedale Gemelli di Roma diretta dal Prof. Eugenio Mercuri, Italian Digital Revolution (www.aidr.it) consegnerà alcuni tablet ai ....
sab 20 ott, 2018
competenze digitale
Il percorso AGID di valorizzazione delle competenze digitali e di identificazione dei modelli di riferimento continua con l’aggiornamento delle “Linee Guida per la qualità delle competenze digitali nelle professionalità ICT” ....
mer 17 ott, 2018

Eventi correlati

AIDR
Data: 11-10-2017
Luogo: Sala della Lupa della Camera dei deputati in piazza Montecitorio - Roma
'incontro, organizzato dall'associazione Italian Digital Revolution con il patrocinio dell'Agenzia per l'Italia digitale, dell'Agenzia nazionale per i giovani, di Formez PA, della Regione Lazio e della fondazione "I Sud del mondo", si propone di
TURISMO DIGITALE
Data: 05-07-2017
Luogo: Roma presso la sede dell'Associazione CIVITA, presieduta dall'On. Gianni Letta, Piazza Venezia, 11,
Convegno organizzato da Italian Digital Revolution in collaborazione con CIVITA, Qwant, Sielte, Servicetech, VeniceCom, WhereApp, Echopress, Consorzio Vini Mantovani e Binario96.

In questa pagina

Le nostre aziende

Accordi di Collaborazione

Associazione Italian Digital Revolution (AIDR)
Viale Liegi, 14 - 00198 Roma
info@aidr.itwww.aidr.it - Tel. 3471097655
Codice Fiscale: 97886610589