The company Aspiag Service S.r.l., which manages all Spar brand supermarkets (Despar, Interspar, Eurospar) in the Triveneto area, relies on a Digital Security team to monitor all company assets, ensuring that they do not have vulnerabilities that could be exploited by malicious actors. To carry out their tasks, the team implements established processes for Vulnerability Management, Change Management, and Patch Management, which require the use of specific applications for scanning devices and applying mitigations. When a vulnerability is identified, the Digital Security team collaborates with other internal colleagues to find a solution. If the issue cannot be resolved through simple application updates, they proceed with designing a plan that may involve hardware interventions or code implementation to ensure the asset's security.
L’azienda Aspiag Service S.r.l., la quale gestisce tutti i supermercati del marchio Spar (Despar, Interspar, Eurospar) del Triveneto, si avvale di un team di Digital Security per mantenere monitorati tutti gli asset aziendali, affinché questi non presentino, al loro interno, delle vulnerabilità che possano essere sfruttate da malintenzionati. Il team, per operare, mette in atto dei processi consolidati di Vulnerability Management, Change Management e Patch Management, i quali, per essere svolti, richiedono l’utilizzo di applicativi specifici per la scansione dei dispositivi e per l’applicazione delle mitigazioni. Quando una vulnerabilità viene individuata, il team di Digital Security collabora con altri colleghi interni per trovare una soluzione. Se la problematica non può essere risolta tramite semplici aggiornamenti degli applicativi, si procede allora alla progettazione di un piano che può prevedere interventi sull'hardware o l'implementazione di codice per assicurare la sicurezza dell'asset.
Metodologie di valutazione delle vulnerabilità e gestione delle minacce informatiche
DIOTTO, DAVIDE
2023/2024
Abstract
The company Aspiag Service S.r.l., which manages all Spar brand supermarkets (Despar, Interspar, Eurospar) in the Triveneto area, relies on a Digital Security team to monitor all company assets, ensuring that they do not have vulnerabilities that could be exploited by malicious actors. To carry out their tasks, the team implements established processes for Vulnerability Management, Change Management, and Patch Management, which require the use of specific applications for scanning devices and applying mitigations. When a vulnerability is identified, the Digital Security team collaborates with other internal colleagues to find a solution. If the issue cannot be resolved through simple application updates, they proceed with designing a plan that may involve hardware interventions or code implementation to ensure the asset's security.File | Dimensione | Formato | |
---|---|---|---|
Diotto_Davide.pdf
accesso riservato
Dimensione
2.04 MB
Formato
Adobe PDF
|
2.04 MB | Adobe PDF |
The text of this website © Università degli studi di Padova. Full Text are published under a non-exclusive license. Metadata are under a CC0 License
https://hdl.handle.net/20.500.12608/70960