1) Attack Surface Monitoring
Visibilità sugli asset pubblici: domini, sottodomini, servizi esposti e misconfigurazioni.
- Perimetro esterno e variazioni nel tempo
- Servizi esposti / configurazioni rischiose
- Priorità in base a esposizione e impatto
Monitoriamo esposizione esterna, leak e typosquatting per trasformare segnali "fuori" in priorità operative "dentro": azioni rapide, backlog e riduzione misurabile del rischio.
Non è "un report": è un ciclo continuo di segnali -> priorità -> azioni.
Visibilità sugli asset pubblici: domini, sottodomini, servizi esposti e misconfigurazioni.
Individuiamo credenziali compromesse e segnali di abuso collegati a email aziendali.
Rileviamo domini simili e pattern di impersonation utili per prevenire phishing.
Deliverable pensati per IT + management: evidenze, priorità e azioni.