Vai al contenuto
GlabIT
GlabIT

Sicurezza gestita · test offensivi · monitoraggio SOC

Operazioni di sicurezza per le aziende europee che non possono permettersi interruzioni.

GlabIT offre sicurezza gestita, penetration test e monitoraggio SOC — con copertura continuativa disponibile tramite un modello di copertura contrattuale — a organizzazioni mid-market ed enterprise in Italia, Romania e nel resto dell'UE, in inglese, italiano e romeno, con gli ingegneri che fanno il lavoro.

SERVIZI: CAAS · SOC · AUDIT IT · PENTEST · RED TEAM · SICUREZZA AI · INGEGNERIA · APP WEB · PRODOTTI AI. RILEVAMENTO: MAPPATO SU MITRE ATT&CK. TEST: OWASP WSTG · PTES. COPERTURA: MODELLO CONTINUATIVO DISPONIBILE PER CONTRATTO. PREPARAZIONE: NIS2 · DORA · AI ACT UE. LINGUE: EN · IT · RO. PERIMETRO: CONCORDATO PER ISCRITTO PRIMA DI OGNI ATTIVITÀ

Metodologia

  • OWASP WSTG
  • PTES
  • MITRE ATT&CK
  • OWASP GenAI LLM Top 10
  • ISO/IEC 27001-aligned
  • NIS2 · DORA

Citiamo i framework con cui lavoriamo davvero. Le certificazioni compaiono qui solo quando sono possedute.

Servizi

Nove modi in cui lavoriamo con voi

Sicurezza in abbonamento, audit basati su evidenze, test puntuali e monitoraggio continuo — più l'ingegneria per correggere ciò che troviamo — e per costruire ciò che vi serve dopo: applicazioni web e prodotti AI, ingegnerizzati con la stessa disciplina.

01

Cybersecurity-as-a-Service

Un team di sicurezza frazionale in abbonamento: gestione delle vulnerabilità, hardening, formazione di consapevolezza, rischio fornitori e un retainer di incident response.

Scopri di più
02

SOC e managed detection

Monitoraggio, rilevamento, triage e risposta per endpoint, cloud e identità, mappati su MITRE ATT&CK — copertura continuativa disponibile con un modello contrattuale.

Scopri di più
03

Audit IT

Una revisione basata su evidenze del vostro ambiente IT, delle operazioni e dei controlli — cosa c'è davvero, se funziona, e una roadmap con priorità per correggere ciò che non funziona.

Scopri di più
04

Penetration testing

Test di applicazioni web, reti esterne e interne e cloud secondo OWASP WSTG e PTES. Report esecutivo e tecnico, retest incluso.

Scopri di più
05

Operazioni red team

Simulazione di un avversario orientata agli obiettivi, sotto regole di ingaggio rigorose. Verifica se le persone e i rilevamenti funzionano, non solo se esiste una vulnerabilità.

Scopri di più
06

Sicurezza AI

Test di applicazioni LLM rispetto alla OWASP GenAI LLM Top 10, revisione di modelli e pipeline dati, policy d'uso dell'AI e preparazione all'AI Act europeo.

Scopri di più
07

Ingegneria sicura

Sviluppo web e applicativo con la sicurezza integrata — pratiche di sviluppo sicuro, code review e hosting hardenizzato dove rientra nel perimetro. Costruiamo software dal 2008, online come glabit.com dal 2016.

Scopri di più
08

Applicazioni web

Portali business-critical, piattaforme interne, sistemi e-commerce e API, modellati sui vostri processi — prima una specifica scritta e criteri di accettazione, poi iterazioni riviste con le verifiche di sicurezza concordate nel perimetro.

Scopri di più
09

Ingegneria di prodotto AI

Casi d'uso AI validati prima di un grande progetto: prima un prototipo valutato sui vostri dati, poi un sistema di produzione con flussi di dati documentati, supervisione umana, monitoraggio dei costi e controlli di sicurezza.

Scopri di più

Preparazione NIS2 · DORA

Più aziende di quante se lo aspettino possono rientrare nel perimetro NIS2 — e in Italia il conto alla rovescia è già partito.

Se la NIS2 si applica è una questione legale che dipende dal settore, dalla dimensione (incluse le imprese collegate), dal recepimento nazionale e da una serie di eccezioni e categorie speciali — non da un singolo numero di dipendenti. Dove si applica: misure di sicurezza dell'articolo 21, notifica degli incidenti significativi, responsabilità del management. In Italia, i soggetti notificati da ACN nell'aprile 2025 devono in genere avere le misure di base in vigore intorno a ottobre 2026. Svolgiamo una gap analysis tecnica nel quadro del vostro regolatore (ACN in Italia, DNSC in Romania), vi consegniamo una roadmap di rimedio e possiamo sostenere le misure tecniche continuative tramite CaaS. Perimetro legale e conclusioni di conformità restano a voi e al vostro legale.

Lavoro di preparazione nella vostra lingua e nel quadro del vostro regolatore.

Cronologia NIS2 Quattro tappe dall'entrata in vigore della direttiva nel gennaio 2023 alla scadenza italiana di ottobre 2026. GEN 2023 La NIS2 (UE 2022/2555) entra in vigore OTT 2024 Termine di recepimento per gli Stati membri ORA Registrazione, gap analysis, misure dell'articolo 21 ~OTT 2026 Italia — misure di base dovute per i soggetti notificati ad aprile 2025

Come funziona un incarico

Valutare, rimediare, operare

Tre fasi, in quest'ordine. Gli incarichi iniziano di solito con una valutazione; alcuni si fermano lì, molti continuano.

  1. Valutare

    Perimetro concordato per iscritto. Testiamo, esaminiamo e intervistiamo — pentest, revisione delle configurazioni, policy e processi — e consegniamo risultati classificati per impatto sul business, con evidenze.

  2. Rimediare

    Correggiamo o aiutiamo a correggere: hardening, modifiche al codice, architettura, policy, formazione. I risultati rimediati ammissibili possono essere ritestati entro il perimetro e la finestra concordati — vedete la verifica, non solo un report.

  3. Operare

    Monitoraggio, gestione delle vulnerabilità e retainer per incidenti tramite CaaS o SOC, secondo la copertura contrattuale — con revisioni periodiche perché la postura di sicurezza tenga il passo del business.

Perché GlabIT

Tre cose davvero diverse

Nella vostra lingua

Ingegneri che lavorano in inglese, italiano e romeno — report, workshop e call per incidenti nella lingua del vostro board e del vostro regolatore, come concordato nell'incarico. Non uno strato di traduzione.

Incarichi guidati da senior

Di norma gli ingegneri che definiscono il perimetro sono quelli che fanno il lavoro — nessun passaggio a un team di delivery separato dopo la call, e parlate direttamente con chi ha in mano i risultati.

DNA ingegneristico

Costruiamo e rilasciamo software dal 2008 e lo rompiamo per mestiere. Dove il perimetro lo include, i risultati arrivano con la correzione — nel codice dove serve — non solo con un PDF.

Prossimo passo

Prenota una valutazione

Una call con un ingegnere, non con un venditore. Diteci cosa gestite e cosa vi toglie il sonno; torniamo con un perimetro scritto e una proposta — a prezzo fisso ovunque il perimetro sia definibile — senza impegno.

Sede

Glab IT Solutions SRL Tudor Vladimirescu 64, 410203 Oradea, Bihor, Romania