Fattori di autenticazione
SMS, TOTP, push, number matching e FIDO2/WebAuthn valutati nel contesto operativo concordato.
Valuta la resistenza di Microsoft 365, Entra ID, Okta e Google Workspace a scenari Adversary-in-the-Middle e al riuso dei token di sessione, sempre su attività autorizzate e controllate.
Le simulazioni statiche non raccontano tutto. L'assessment mette a confronto autenticazione, policy di accesso, detection e capacità di revoca.
SMS, TOTP, push, number matching e FIDO2/WebAuthn valutati nel contesto operativo concordato.
Dispositivi gestiti, geografia, IP, reputazione e contesto di accesso verificati rispetto alle policy dichiarate.
Alert, anomalie di sessione, token reuse, tempi di revoca e coordinamento tra IdP, ITDR e SIEM.
Gap analysis e indicazioni per accelerare la migrazione verso FIDO2 e Passkey resistenti al proxy.
La metodologia è disegnata per produrre evidenze utili senza trasformare l'organizzazione in un bersaglio non governato.
Ruoli, target, finestre, comunicazioni e Rules of Engagement.
Scenari controllati coerenti con l'identity provider in uso.
Comportamento delle policy e segnali generati dagli strumenti difensivi.
Report executive, gap analysis e roadmap di miglioramento.
L'attività viene eseguita esclusivamente con autorizzazione documentata. Non raccogliamo password reali e definiamo insieme il trattamento delle evidenze, i contatti di escalation e la finestra di test.
Al termine consegniamo una mappatura del rischio identità, una gap analysis sulle policy IdP e un piano concreto verso maggiore detection e passwordless.
È un assessment controllato di resilienza dell'identità, svolto su autorizzazione, con guardrail e finalità di miglioramento dei controlli.
Nessuna password reale. Definiamo meccanismi di misurazione e gestione delle evidenze coerenti con privacy, governance e Rules of Engagement.
Sì. L'assessment evidenzia priorità immediate su MFA, Conditional Access, session control e detection, oltre alla roadmap passwordless.
Parliamo della tua architettura identità e definiamo un percorso proporzionato al rischio e alla maturità del team.