Definizione di Penetration Test

Penetration Test. I sistemi informativi devono essere regolarmente riesaminati per conformità con le politiche e con le norme per la sicurezza. La scansione automatizzata delle vulnerabilità della rete, i controlli sulle versioni e i penetrati on test possono fornire flussi regolari di informazioni, insieme a revisioni e / o audit. Requisiti minimi per l'accesso ai dati.
Penetration Test al fine di eseguire le verifiche di sicurezza informatica anche attraverso attacchi informatici simulati e/o reali sia sul contesto infrastrutturale che applicativo, oppure direttamente rilevabili dall’analisi del perimetro tecnologico, dall’analisi delle configurazioni e/o dall’analisi del codice sorgente (code audit, code review, ecc.); • Supporto per i piani di rientro (Remediation Plan): al fine di supportare l’esecuzione e la verifica dei piani di rientro e di mitigazione dei rischi relativi alle vulnerabilità informatiche riscontrate e riportate nei relativi piani di rientro e approfondire gli eventuali impatti di debolezze o vulnerabilità per il Gruppo FS derivanti da analisi di fonti aperte, gap analysis, compliance. L’aggiudicatario dovrà, altresì, provvedere alla creazione e aggiornamento del Catalogo di e_requisitioning. Le prestazioni dovranno essere eseguite nel rispetto di quanto dettagliatamente specificato nel Capitolato tecnico e nello Schema di Accordo Quadro allegati, nonché, nell’Offerta Tecnica presentata in fase di gara. La presente procedura non è suddivisa in lotti, in virtù dell'indivisibilità dei servizi di Vulnerability Assesment, Penetration Test e Remediation che costituiscono un'unica sequenza di attività correlate tra loro.
Penetration Test. Processo operativo di valutazione della sicurezza di un sistema o di una rete che simula l'attacco di un utente malintenzionato.

Examples of Penetration Test in a sentence

  • Ove ritenuto appropriato in relazione ai potenziali rischi identificati, tali verifiche sono integrate periodicamente con apposite tecniche di Penetration Test, mediante simulazioni di intrusione che utilizzano diversi scenari di attacco, con l’obiettivo di verificare il livello di sicurezza di applicazioni/sistemi/reti attraverso attività che mirano a sfruttare le vulnerabilità rilevate per eludere i meccanismi di sicurezza fisica/logica ed avere accesso agli stessi.

  • Ove ritenuto appropriato in relazione ai potenziali rischi identificati, tali verifiche sono integrate periodicamente con apposite tecniche di Penetration Test, mediante simulazioni di intrusione che utilizzano diversi scenari di attacco, con l’obiettivo di verificare il livello di sicurezza di applicazioni / sistemi / reti attraverso attività che mirano a sfruttare le vulnerabilità rilevate per eludere i meccanismi di sicurezza fisica / logica ed avere accesso agli stessi.

  • Il servizio di Penetration Test prevede l’esecuzione di attacchi simulati per verificare concretamente la possibilità di sfruttare vulnerabilità identificate su sistemi/reti/applicazioni/dispositivi delle Amministrazioni.

  • L’adozione di una soluzione software che consentirà alla Provincia di Brescia, avvalendosi del proprio personale sistemistico, di rendersi indipendente nelle verifiche periodiche e costanti delle vulnerabilità eventualmente presenti nell’infrastruttura informatica (continuous assessment), consentendo di valutare lo stato di sicurezza dell’infrastruttura (Security Assessment e Vulnerability Assessment) e di simulare attacchi informatici (Penetration Test).

  • La messa a disposizione della piattaforma per l’avvio del servizio di Security Assessment, Vulnerability Assessment e Penetration Test dovrà avvenire entro e non oltre i 30 giorni solari e consecutivi dalla data di stipula del contratto (che avverrà sul portale MEPA).

  • L’attività di Penetration Test è condotta per simulare attacchi informatici mirati ai sistemi, al fine di produrre un dettagliato report su ciò che è stato identificato e sviluppare piani di rientro.

  • Il coinvolgimento sarà nelle attività di ricerca e sviluppo funzionali ad elaborare soluzioni ed approcci metodologici innovativi, in particolare per le attività di Testing del Codice e Penetration Test in ambienti tecnologici emergenti (Cloud Computing, Big Data & Analytics, 3D User Experience, Internet of Things, Smart& Intelligent Building).

  • Potranno, pertanto, essere effettuati, nell'ambito dei collaudi o delle attività di post avvio dei progetti, Penetration Test indipendenti per la verifica delle Web Application il cui esito positivo è condizione di accettazione del sistema.

  • Al fine di perseguire un livello di sicurezza (riservatezza, integrità e disponibilità) accettabile e per proporre uno standard ed una metodologia, dovranno essere in grado di sostenere un Penetration Test effettuato secondo quanto indicato dalla metodologia OWASP all'interno del suo "Web Application Security Testing".

  • Vulnerability Assessment & Penetration Test – Il Fornitore effettua periodicamente attività di analisi delle vulnerabilità finalizzate a rilevare lo stato di esposizione alle vulnerabilità note, sia in relazione agli ambiti infrastrutturali sia a quelli applicativi, considerando i sistemi in esercizio o in fase di sviluppo.


More Definitions of Penetration Test

Penetration Test. Il servizio si colloca a complemento del Vulnerability Assessment ed è realizzato secondo metodologie riconosciute internazionalmente (OSSTMM-Open Source Security Testing Methodology Manual, OWASP-Open Web Application Security Project).

Related to Penetration Test

  • Dimensioni larghezza cm 38, profondità cm 38, altezza schienale cm 83, altezza seduta cm 46. Peso kg 5.

  • Scenario Caso morte In caso di decesso dell'Assicurato € 9.739,64 € 8.996,20 € 8.309,51 Questa tabella mostra gli importi dei possibili rimborsi nei prossimi 7 anni, in scenari diversi, ipotizzando un investimento di 10.000 Euro. Gli scenari presentati mostrano la possibile performance dell'investimento. Possono essere confrontati con gli scenari relativi ad altre opzioni di investimento/prodotti. Lo scenario di morte si basa sullo scenario moderato ed è calcolato considerando la percentuale di maggiorazione più bassa. Gli scenari presentati sono una stima della performance futura sulla base di prove relative alle variazioni passate del valore di questo investimento e non sono un indicatore esatto. Gli importi dei rimborsi varieranno a seconda della performance del mercato e del periodo di tempo per cui viene mantenuta l'opzione d'investimento/prodotto. Lo scenario di stress indica quale potrebbe essere l'importo rimborsato in circostanze di mercato estreme e non tiene conto della situazione in cui non siamo in grado di pagarvi. Le cifre riportate comprendono tutti i costi del prodotto in quanto tale, ma possono non comprendere tutti i costi da voi pagati al consulente o al distributore. Le cifre non tengono conto della vostra situazione fiscale personale, che può incidere anch'essa sull'importo del rimborso. La diminuzione del rendimento (Reduction in Yield - RIY) esprime l'impatto dei costi totali sostenuti sul possibile rendimento dell'investimento. I costi totali tengono conto dei costi una tantum, correnti e accessori. Gli importi qui riportati corrispondono ai costi cumulativi del prodotto in 3 periodi di detenzione differenti e comprendono le potenziali penali per uscita anticipata. Questi importi si basano sull'ipotesi che siano investiti Euro 10.000 nella presente opzione d'investimento. Gli importi sono stimati e potrebbero cambiare in futuro.

  • CRITERIO Proposte migliorative ulteriori rispetto a quanto previsto dal bando di gara, senza costi aggiuntivi per l’amministrazione. Sub criteri: 3a) Corsi sportivi e ricreativi/formativi per minori (a titolo indicativo: lingua italiana, musicali, lingue internazionali, teatro, etc.) Criterio motivazionale: n. iscrizioni nell’anno per minore; Max 9 Max 15 Ogni rapporto convenzionale, che documenti la disponibilità di frequentazione dei corsi da parte dei minori ospiti, precedente alla data di scadenza di presentazione delle offerte del presente bando di gara, deve essere sottoscritta in originale dal/i titolare/i o dal/i legale/i rappresentante/i o da altra/e persona/e munita/e di specifici poteri di firma in originale dell’operatore economico (ovvero di ciascun soggetto costituente il raggruppamento o consorzio ordinario o G.E.I.E.) e dal soggetto che garantisce la frequentazione. Sub criterio qualitativo: il punteggio relativo al presente sub-criterio, verrà assegnato secondo i seguenti range di attribuzione dei coefficienti: Coefficienti: 1 - 0,66 “Giudizio Ottimo” - allorquando nella proposta migliorativa presentata dal concorrente, si rinvengano in modo esaustivo, integrale, concretamente attuabile, chiaro e dettagliato la totalità delle tipologie dei corsi indicati, che possano implementare in modo permanente (durante l’intera durata dell’appalto) il servizio; coefficienti 0,65 - 0,34 “Giudizio Buono” - allorquando all'interno della proposta migliorativa presentata dal concorrente, si rinvengano in modo buono una parte rilevante delle tipologie dei corsi indicati, che possano implementare in modo permanente (durante l’intera durata dell’appalto) il servizio; coefficienti 0,33 - 0,00 “Giudizio Sufficiente” - allorquando all'interno della proposta migliorativa presentata dal concorrente si rinvengano solo una parte delle tipologie dei corsi indicati, garantite non in modo permanente. In sede di verifica di congruità dell’offerta il concorrente dovrà dimostrare, in relazione al ribasso proposto, la sostenibilità economica di ciascun servizio aggiuntivo/migliorativo proposto. 3b) Presenza di mediazione culturale per donne straniere Criterio motivazionale: offerta migliorativa relativa alla disponibilità della mediazione culturale per donne straniere mediante contratti telefonici da assicurare h 24 da specifica figura professionale qualificata (mediatrice culturale): (criterio on/off) Max 6

  • Codice Fiscale XXXXXX00X00X000X DATA FIRMA: 20/04/2017 16:09:42

  • Modulo di Adesione il documento che firma l’Assicurato e che contiene i suoi dati anagrafici, l’importo del premio dallo stesso dovuto e la durata della Polizza.

  • Codice di condotta commerciale è il Codice di condotta commerciale per la vendita di energia elettrica e di gas naturale ai clienti finali, approvato con deliberazione 8 luglio 2010, ARG/com 104/10, come successivamente modificato e integrato;

  • Data di Scadenza Data prevista come termine di efficacia delle coperture assicurative relative a ciascuna Adesione al Contratto ed a partire dalla quale cessano gli effetti delle stesse.

  • Codice del Consumo il D.Lgs. 6 settembre 2005, n. 206 e successive modifi- che e integrazioni.

  • Fornitore ciascun aggiudicatario (impresa, raggruppamento temporaneo o consorzio di imprese) della procedura aperta di cui in premessa, che, conseguentemente, sottoscrive il presente Accordo Quadro impegnandosi a quanto nello stesso previsto e, in particolare, a fornire quanto richiesto dalle Amministrazioni con i rispettivi atti di adesione;

  • PQM La Commissione accoglie il ricorso e, per l’effetto, invita l’Amministrazione a riesaminare l’istanza di accesso nei sensi di cui in motivazione.

  • Cronoprogramma il documento che forma parte integrante del Progetto Esecutivo contenente l’indicazione dei tempi necessari per la progettazione e realizzazione dell’Opera fino al Collaudo, ivi compresi i tempi previsti per l’ottenimento delle Autorizzazioni, preordinate alla corretta e compiuta realizzazione dell’Opera e alla regolare prestazione dei Servizi;

  • SLA si intendono i Service Level Agreement per la definizione delle metriche di servizio, quali obblighi contrattuali in capo all’operatore economico.

  • Malattia improvvisa malattia di acuta insorgenza di cui l'Assicurato non era a conoscenza e che comunque non sia una manifestazione, seppure improvvisa, di un precedente morboso noto all'Assicurato.

  • Data di Decorrenza la data a partire dalla quale la garanzia assicurativa ha effetto.

  • Una tantum Ai lavoratori in forza alla data dell'1 febbraio 1998, con l'esclusione dei lavoranti a domicilio, verrà corrisposto un importo forfettario di lire 500.000 lorde suddivisibili in quote mensili, o frazioni in relazione alla durata del rapporto nel periodo dal 1º ottobre 1996 al 31 gennaio 1998. Detto importo, commisurato all'anzianità di cui al comma precedente, sarà inoltre ridotto proporzionalmente per i casi di servizio militare, assenza facoltativa post-partum, lavoratori part- time. In quest'ultimo caso la riduzione avverrà anche secondo criteri di proporzionalità alla misura della presentazione lavorativa. L'importo dell'una tantum è stato quantificato considerando in esso anche i riflessi sugli istituti di retribuzione diretta ed indiretta, di origine legale o contrattuale, ed è quindi comprensivo degli stessi. Inoltre, in attuazione di quanto previsto dal 2º comma, dell'articolo 2120, cod. civ., l'una tantum è esclusa dalla base di calcolo del trattamento di fine rapporto. Il suddetto importo verrà erogato in n. 2 rate pari a: - lire 260.000 lorde corrisposte con la retribuzione del mese di maggio 1998; - lire 240.000 lorde corrisposte con la retribuzione del mese di gennaio 1999. Xxxx apprendisti in forza alla data di sottoscrizione del presente accordo saranno erogati, alle stesse date e con le modalità di cui ai commi precedenti, a titolo di una tantum i seguenti importi: - lire 182.000 lorde a maggio 1998; lire 168.000 lorde a gennaio 1999. Dagli importi di "una tantum" dovranno essere detratte, fino a concorrenza le erogazioni corrisposte dalla impresa a titolo di IVC e di eventuali acconti sui futuri miglioramenti contrattuali. Detti importi dovranno essere assorbiti nella misura del 50% in occasione della corresponsione di ognuna delle due rate di "una tantum". Le Parti convengono che per le imprese che hanno correttamente erogato l'IVC, l'importo dell'una tantum su indicata al netto dell'IVC è stabilito in via convenzionale in lire 230.000 in misura uguale per tutti i livelli di classificazione. L'erogazione avverrà con i criteri su indicati con le seguenti misure e scadenze temporali: lire 119.000 con la retribuzione del mese di maggio 1998; lire 111.000 con la retribuzione del mese di gennaio 1999. Xxxx apprendisti, le quote sopra indicate saranno indicate con i criteri previsti ai commi precedenti ed adottando il proporzionamento unico del 70%.

  • Ulteriore giurisprudenza nonché approfondimenti vari sono consultabili nella sezione

  • Programma indica l’insieme dei Progetti proposti dai soggetti della filiera aderenti ad un Accordo di filiera o dai soggetti del distretto aderenti ad un Accordo di distretto;

  • Capitolato Speciale d’Appalto il presente documento, contenente le norme generali che disciplinano l'esecuzione dei lavori sia da un punto di vista normativo che da un punto di vista tecnico;

  • CRITERIO DI AGGIUDICAZIONE Offerta economicamente più vantaggiosa

  • Destinazione dei proventi Politica di destinazione dei proventi in relazione alla loro redistribuzione agli investitori ovvero alla loro accumulazione mediante reinvestimento nella gestione medesima.

  • SCAD 28/01/2014 CIG: 5360216E29 BASE D’ASTA: 393.000,00 CAT. PREV.: GARA: Procedura aperta INT.: COD.: 85312330-1 ENTE: XXXXXXXXX XXX - - 00000 XXXXXX XXXXXX OGGETTO: MANUTENZIONE DI RETI XXXXXXX E FOGNARIE IN REGIME DI PRONTO INTERVENTO 24 ORE SU 24 DA ESEGUIRSI SU TUTTO IL TERRITORIO GESTITO DA SORGEAQUA, PER IL PERIODO 01/06/2014 – 31/05/2015, CON LA POSSIBILITÀ DI RINNOVO DI 2 ANNI AD INSINDACABILE GIUDIZIO DELLA SOCIETÀ. CIG 5498549A2B SCAD.: 21/01/2014 CIG: 5498549A2B BASE D’ASTA: 1.400.000,00 CAT. PREV.: OG6 GARA: Procedura ristretta INT.: Manutenzione ordinaria COD.: 21A ENTE: AZIENDA XXX XX XXXXXX - - 00000 XXXXXX OGGETTO: DEC.352/2014 FORNITURA DI GAS MEDICINALI, DA LABORATORIO, TECNICI E SPECIALI E ATTIVITÀ ACCESSORIE NONCHÈ MANUTENZIONE DEGLI IMPIANTI. LOTTO 1 CIG 59083035DF LOTTO 2 CIG 5908331CF8 IMPORTI COMPLESSIVI QUADRIENNALI PRESUNTI BASE D’ASTA NON SUPERABILI PER LOTTO: LOTTO 1 – € 10.400.000,00 IVA ESCLUSA LOTTO 2 – € 5.600.000,00, IVA ESCLUSA SCAD.: 03/11/2014 CIG: 59083035DF BASE D’ASTA: 16.000.000,00 CAT. PREV.: GARA: Procedura ristretta INT.: COD.: 24111500-0 ENTE: XXXXXXXXX-XX - - 00000 XXXXXXX OGGETTO: PROCEDURA APERTA PER L'AFFIDAMENTO DELLA FORNITURA PRODOTTI DI CANCELLERIA E DI CARTA IN RISME 4 SCAD.: 04/12/2014 CIG: 597554039A BASE D’ASTA: 22.866.600,00 CAT. PREV.: GARA: Procedura aperta INT.: COD.: 30199000-0 ENTE: AZIENDA USL XXXXX XXXXXXX - - 00000 XXXXXXX OGGETTO: PROCEDURA APERTA PER LA FORNITURA CHIAVI IN MANO SUDDIVISA IN DUE LOTTI E FINANZIABILE CON FONDI REGIONALI EX ART.20 AP 58, DI ATTREZZATURE PER EMODINAMICA PER U.O. CARDIOLOGIA PRESIDIO OSPEDALIERO RAVENNA. SPESA INDIZIONE € 2.495,88 +IVA, LOTTO 1 = N.1 ANGIOGRAFO FISSO / IMPORTO A BASE DI GARA € 580.000,00CIG 5853200570 - CUP J63J13000150005-LOTTO 2=N.1 UNITA'RADIOLOGICA MOBILE/ IMPORTO A BASE DI GARA € 220.000,00 CIG5853207B35- CUP J63J13000150005 SCAD.: 08/09/2014 CIG: 5853200570 BASE D’ASTA: 800.000,00 CAT. PREV.: GARA: Procedura aperta INT.: COD.: 33110000-4 ENTE: AZIENDA XXX XX XXXXXXX - - 00000 XXXXXXX OGGETTO: PROCEDURA APERTA PER FORNITURA, DIVISA IN LOTTI, DI ECOTOMOGRAFI PER LE ESIGENZE DELL'AUSL DI BOLOGNA, AUSL DI FERRARA, AZ. OSPED. UNVERS. DI FERRARA E IST. ORTOPEDICO RIZZOLI DI BO.

  • START include un massimo di 1000 clienti e il Pilota automatico. la versione Exclusive include un massimo di 10000 clienti, il Pilota automatico, la Vendita Online con gestione con attributi (taglie e colori) e dei costi di spedizione per peso, una consulenza Telefonica Mensile e la sincronizzazione con Shopping di Facebook e Instagram.

  • Conoscenze di tipo specifico e tecnico di base arricchito da corsi di formazione specialistici (qualificazioni o specializzazioni), ed il cui profilo pratico è costituito da un adeguato periodo formativo di affiancamento e/o di addestramento professionale.

  • Knock in Determination Period" means the period which commences on, and includes, the Knock- in Period Beginning Date and ends on, and includes, the Knock-in Period Ending Date;

  • Consumatore La persona fisica che agisce per scopi estranei all’attività imprenditoriale, commerciale, artigianale o professionale eventualmente svolta.

  • Scadenza Data in cui cessano gli effetti del contratto.