Tanto nel contesto cyber, quanto nell’agire quotidiano, ciò che fa la differenza è spesso l’elemento umano.
Così come anche il sistema informatico più sofisticato può perdere efficacia se chi lo usa non adotta buone pratiche e buon senso, così anche nella vita comune è fondamentale sapere vedere e quindi riconoscere i pericoli. Ma per poter vedere occorre sapere cosa osservare.
bitCorp, oltre all’esperienza maturata dai soci fondatori nell’intelligence istituzionale, si avvale di un collaudato circuito di professionalità TECHINT (specializzati in cyber threat intelligence e ethical hacking) e HUMINT (provenienti da reparti speciali delle FFAA con specifiche esperienze in contesti ostili).
Il risultato sono una serie di moduli addestrativi, sia con lezioni teoriche che con esercitazioni pratiche, anche outdoor, che spaziano dalle modalità di gestione e trasmissione sicura dei dati e delle informazioni, alle tecniche di sorveglianza e contro sorveglianza, dal Travel Risk Media ai corsi HEAT.
- Politiche
- Permessi
- Privacy
- Phishing
- Proprietà Intellettuale
- Asset aziendali
- Attacchi software
- Attacchi web, privilege escalation, sql injection, memory error
- Attacchi hardware
- Side channel, soft-errors
- Attacchi al personale
- Furto credenziali, token, estorsione e corruzione
Il Fornitore è in grado di erogare una modalità di formazione specifica che tiene conto delle peculiarità e delle responsabilità in capo al personale dirigente o di chi comunque riveste un ruolo sensibile all’interno dell’organigramma aziendale.
Gli argomenti trattati saranno quindi attinenti alla gestione degli scenari più frequenti gestiti quotidianamente da tali figure, quali, a titolo meramente esemplificativo:
- Insiders
Come comprendere la compliance, effettuare controlli, non abusare del potere amministrativo.
- Competitors
Analisi dettagliata del mercato di riferimento del Committente e dei possibili attacchi che i competitor potrebbero perpetrare, sia direttamente che su commissione.
- Dark web
Come capire e cercare i propri dati su ToR, negoziati e riscatti per evitare la diffusione di dati sensibili.
- Best Practices
Forme avanzate di crittografia nelle comunicazioni.
- Policies
Vengono descritte ed eventualmente implementate procedure condivise basate sulla classificazione di livelli di clearance per i documenti e la corrispondenza veicolata in rete, nonché procedure ad hoc da utilizzare, ad esempio, nei processi autorizzativi per pagamenti oltre determinati importi.
Sempre allo scopo di tutelare la riservatezza di informazioni sensibili e vista l’esperienza maturata nell’ambito dell’intelligence istituzionale, su richiesta vengono anche affrontate tematiche che prescindono dalla cyber security in senso stretto, quali le seguenti tecniche operative:
- Contro informazione
- Analisi del linguaggio del corpo
- Sorveglianza/controsorveglianza
- Individuazione di ricognizioni informative ostili