Cyber Threat Intelligence
& Monitoraggio
Dark/Deep Web
Nell’ecosistema digitale odierno, le informazioni sensibili di un’organizzazione non risiedono unicamente negli ambienti IT interni o nel public web indicizzato dai motori di ricerca. Una parte sempre più ampia del traffico dati scorre, invece, in spazi poco regolamentati – il Deep Web e il Dark Web – dove criminali informatici, gruppi hacktivist e threat actor sponsorizzati da Stati si scambiano credenziali compromesse, database sottratti e know‑how tecnologico.
Per il Committente, la perdita di controllo su questi dati potrebbe tradursi in danni reputazionali, sanzioni normative e, nei casi più gravi, nell’interruzione dell’operatività. Il servizio qui descritto nasce per riconoscere tempestivamente tali esposizioni, valutarne il rischio e guidare le misure di contenimento.
Obiettivi del servizio
- Rilevare la presenza di dati o riferimenti agli asset digitali del Committente in fonti OSINT, deep e dark web.
- Analizzare e qualificare ogni segnalazione per stabilirne l’attendibilità e il potenziale impatto.
- Allertare il Committente con rapidità (Early Warning) in caso di minacce critiche.
- Supportare i processi di risposta agli incidenti, incluse eventuali azioni legali o di remediation tecnica.
Ambito di monitoraggio
Il monitoraggio si concentra sugli asset concordati – domini, indirizzi IP, caselle e‑mail, brand, servizi esposti e nominativi di personale collegato (p.es. docenti) – indicati dal Committente durante la fase di onboarding.