ISO 27001 · MITRE ATT&CK

Threat Monitoring

Le password della tua azienda sono già in circolazione? Lo scopriamo noi, non loro.

A chi serve

I tuoi dipendenti usano l'email aziendale per registrarsi altrove

Quando un servizio esterno viene violato, quelle credenziali finiscono in archivi che circolano fra criminali. E spesso la password è la stessa che si usa per entrare in azienda.

Non serve che sia stata violata la tua rete: basta che sia stato violato un sito su cui qualcuno si era registrato con l'indirizzo di lavoro.

La piattaforma è nostra

Non rivendiamo l'abbonamento di qualcun altro: il monitoraggio gira su una piattaforma sviluppata da FD Consulting.

Vuol dire che quando serve una verifica fuori standard, la facciamo, invece di aprire un ticket a un fornitore.

Cosa facciamo

Sorveglianza continua, non un controllo una tantum

Sorvegliamo dark web, forum e archivi di credenziali violate cercando i tuoi domini. Ogni mese ricevi un report: se non c'è nulla, il report lo dice con chiarezza — perché «nessuna occorrenza» è un'informazione, non un silenzio.

1

Registriamo i tuoi domini

Definiamo quali domini di posta monitorare e quante caselle sono coinvolte.

2

Sorvegliamo

In continuo, su dark web, forum e archivi di credenziali violate.

3

Ti avvisiamo

Se compare una credenziale critica non aspetti la fine del mese: l'avviso parte subito.

4

Report mensile

Cosa è emerso, in quale violazione, quando, e cosa fare — in ordine di urgenza.

Cosa ricevi

Un report che dice anche cosa fare

Sapere che una password è in giro serve a poco se non sai da dove cominciare. Il report è ordinato per urgenza.

  • Report mensile in PDF, brandizzato e con metadati puliti
  • Avviso immediato se compare una credenziale critica
  • Indicazioni operative: quali password cambiare, dove attivare l'autenticazione a due fattori
  • Monitoraggio del dominio: registrazioni di domini simili al tuo, usati per il phishing

Come si quota

In base al numero di dipendenti da monitorare e al numero di domini.

Contratto annuale con rinnovo tacito, disdetta via PEC con trenta giorni di preavviso.

Chiedi un preventivo
Domande frequenti

Quello che ci chiedono sempre

No, e non ci servono. Cerchiamo se i tuoi indirizzi compaiono in archivi di dati già violati e circolanti. Non tocchiamo i tuoi sistemi e non ti chiediamo credenziali.

Il report te lo dice, in ordine di priorità. Di norma: cambio password immediato sull'account coinvolto, controllo che non sia riusata altrove, attivazione dell'autenticazione a due fattori. Se serve una mano, ci siamo.

Perché le violazioni continuano ad accadere. Un controllo una tantum ti dice com'eri messo quel giorno. La settimana dopo può essere già diverso.

Quante credenziali della tua azienda sono già in circolazione?

Il primo controllo risponde a questa domanda. Di solito è il momento in cui si scopre qualcosa.