Quando si cerca la sicurezza in Microsoft 365, affidarsi a un generalista di cybersecurity è un po’ come pretendere di navigare in sicurezza in acque sconosciute e tra secche insidiose servendosi di una semplice bussola. Se state già usando Microsoft 365 o se pensate di adottarlo, sappiate che gli specialisti Kroll lavorano quotidianamente in ambiente M365.
Conduciamo investigazioni e risolviamo i problemi dei nostri clienti in ogni parte del mondo, scoprendo via via nuovi pericoli e affrontando rischi già noti. Le conoscenze che abbiamo accumulato e che continuiamo ad acquisire sulla sicurezza in M365 sono a vostra disposizione per aiutarvi in modo costruttivo a salvaguardare i vostri dati, soprattutto alla luce della continua evoluzione di M365 sia in termini di security che di controlli operativi.
I nostri esperti forensi svolgono da anni indagini su incidenti di sicurezza di varia entità, tipo e complessità in ambiente M365. Intervengono, per esempio, in caso di attacchi di phishing contro le aziende, minacce interne, violazioni di account con privilegi, attacchi SMTP relay ecc. L’esperienza unica dei nostri esperti non si limita a consolidare la rigorosa metodologia forense di Kroll, ma conferisce anche al nostro approccio l’agilità necessaria per riconoscere e per reagire a nuove forme di attacchi.
Le nostre indagini producono informazioni fruibili, acquisite attraverso una ricostruzione dettagliata della cronologia dell’attività dell’attaccante nel vostro ambiente:
La metodologia forense implementata da Kroll per gli incidenti di sicurezza in M365 si articola in tre macro fasi. Ogni fase è personalizzabile in funzione delle esigenze e degli obiettivi del cliente. Il team collabora costantemente con i consulenti legali e assicurativi e può fornire supporto da remoto, in loco o in modalità ibrida. L’esito dell’investigazione sarà anche d’aiuto per definire la procedura di notifica e i contenuti delle comunicazioni alle autorità competenti.
N.B.: Presentiamo di seguito un’illustrazione dettagliata della nostra metodologia. Contatta Kroll per ricevere una descrizione completa delle attività offerte.
Fase 1 – Esplorare e mappare i dettagli e la portata dell'evento
Fase 2 – Trattamento e verifica di dati sensibili
Fase 3 – Assistenza ai fini della notifica delle violazioni
Le organizzazioni che adottano M365 spesso non sanno di avere la possibilità di migliorare la sicurezza dei dati e non sono consapevoli della loro capacità di recupero dopo un incidente. Kroll offre indicazioni pratiche che spaziano sull’intera Kill Chain della posta elettronica, dalla configurazione di M365 alla prevenzione degli attacchi di phishing e alla protezione delle workstation, fino alla sensibilizzazione dell’utente finale. Lavoriamo con l'obiettivo di fornirvi un elenco di raccomandazioni specifiche, ordinate per priorità, per aiutarvi a gestire la strategia di email security.
Email security assessment in ambiente M365
Obiettivo |
Individuare lacune rilevanti o carenze significative nelle difese di sicurezza della posta elettronica delle organizzazioni. |
Processo |
I nostri esperti esaminano da remoto le misure di email security, impegnandosi in particolare a individuare controlli proattivi che consentano di ridurre la probabilità di attacchi via email. |
Focus |
|
Valutazione delle difese secondarie della posta elettronica in ambiente Microsoft 365
Obiettivo |
Valutare le misure secondarie di difesa adottate per proteggere l’organizzazione dagli attacchi via email |
Processo |
I nostri esperti realizzano colloqui con una selezione rappresentativa del personale e delle aree funzionali |
Focus |
|
Microsoft 365 introduce in continuazione nuove caratteristiche e disattiva funzioni obsolete. I nostri specialisti di sicurezza M365 vi aiuteranno a tenere sempre il passo con le novità, orientandovi per affrontare le sfide e per rafforzare la vostra sicurezza in questo ambiente.
Kroll vi assicura infatti una copertura end-to-end nelle situazioni di Incident Response, mettendo anche a vostra disposizione il potente monitoraggio di CyberDetectER. Contattate subito i nostri esperti di sicurezza M365 per scoprire tutte le capacità che possiamo offrirvi.
Le valutazioni del rischio informatico condotte da Kroll forniscono raccomandazioni immediatamente attivabili per migliorare la sicurezza affidandosi alle buone pratiche del settore e alle migliori tecnologie disponibili.
Malware. Ransomware. Attacchi di social engineering. Attacchi brute force. Siete sicuri che i vostri sistemi di difesa siano efficaci contro gli attacchi cyber esistenti ed emergenti?
La nostra valutazione della protezione ransomware è uno strumento di prevenzione degli attacchi che si basa sull’analisi di 14 ambiti e vettori di attacco cruciali per la sicurezza.
La valutazione della sicurezza del lavoro da remoto permette a Kroll di individuare le vulnerabilità dei dipendenti che lavorano a distanza e delle reti che utilizzano; suggerisce inoltre come minimizzare i rischi insiti nelle reti decentralizzate, spesso aggravati dalla presenza di dispositivi personali e di ambienti non strutturati.
Una notifica di violazione dei dati può suscitare molte domande nelle persone impattate. Il nostro servizio di call center è affidato a consulenti qualificati, che sanno gestire anche le domande più difficili e sono sempre pronti ad assistere gli utenti colpiti.
La nostra offerta comprende la stesura delle comunicazioni, comprese eventuali notifiche alternative, e tutti i servizi connessi al loro invio.
La combinazione esclusiva dei nostri servizi di Identity Monitoring permette di rilevare più tipi di furto d’identità rispetto al solo monitoraggio del credito e offre un aiuto concreto per contrastare i furti d’identità e le frodi.
Il nostro team dedicato ai servizi di notifica, call center e monitoraggio nei casi di violazione dei dati mette a disposizione competenze globali di risposta ai data breach per assicurare una gestione efficiente dei rischi di carattere normativo e reputazionale.
by Luca Casareto