The company Aspiag Service S.r.l., which manages all Spar brand supermarkets (Despar, Interspar, Eurospar) in the Triveneto area, relies on a Digital Security team to monitor all company assets, ensuring that they do not have vulnerabilities that could be exploited by malicious actors.​​ To carry out their tasks, the team implements established processes for Vulnerability Management, Change Management, and Patch Management, which require the use of specific applications for scanning devices and applying mitigations. When a vulnerability is identified, the Digital Security team collaborates with other internal colleagues to find a solution. If the issue cannot be resolved through simple application updates, they proceed with designing a plan that may involve hardware interventions or code implementation to ensure the asset's security.

L’azienda Aspiag Service S.r.l., la quale gestisce tutti i supermercati del marchio Spar (Despar, Interspar, Eurospar) del Triveneto, si avvale di un team di Digital Security per mantenere monitorati tutti gli asset aziendali, affinché questi non presentino, al loro interno, delle vulnerabilità che possano essere sfruttate da malintenzionati.​​ Il team, per operare, mette in atto dei processi consolidati di Vulnerability Management, Change Management e Patch Management, i quali, per essere svolti, richiedono l’utilizzo di applicativi specifici per la scansione dei dispositivi e per l’applicazione delle mitigazioni. Quando una vulnerabilità viene individuata, il team di Digital Security collabora con altri colleghi interni per trovare una soluzione. Se la problematica non può essere risolta tramite semplici aggiornamenti degli applicativi, si procede allora alla progettazione di un piano che può prevedere interventi sull'hardware o l'implementazione di codice per assicurare la sicurezza dell'asset.

Metodologie di valutazione delle vulnerabilità e gestione delle minacce informatiche

DIOTTO, DAVIDE
2023/2024

Abstract

The company Aspiag Service S.r.l., which manages all Spar brand supermarkets (Despar, Interspar, Eurospar) in the Triveneto area, relies on a Digital Security team to monitor all company assets, ensuring that they do not have vulnerabilities that could be exploited by malicious actors.​​ To carry out their tasks, the team implements established processes for Vulnerability Management, Change Management, and Patch Management, which require the use of specific applications for scanning devices and applying mitigations. When a vulnerability is identified, the Digital Security team collaborates with other internal colleagues to find a solution. If the issue cannot be resolved through simple application updates, they proceed with designing a plan that may involve hardware interventions or code implementation to ensure the asset's security.
2023
Vulnerability assessment methodologies and cyber threat management
L’azienda Aspiag Service S.r.l., la quale gestisce tutti i supermercati del marchio Spar (Despar, Interspar, Eurospar) del Triveneto, si avvale di un team di Digital Security per mantenere monitorati tutti gli asset aziendali, affinché questi non presentino, al loro interno, delle vulnerabilità che possano essere sfruttate da malintenzionati.​​ Il team, per operare, mette in atto dei processi consolidati di Vulnerability Management, Change Management e Patch Management, i quali, per essere svolti, richiedono l’utilizzo di applicativi specifici per la scansione dei dispositivi e per l’applicazione delle mitigazioni. Quando una vulnerabilità viene individuata, il team di Digital Security collabora con altri colleghi interni per trovare una soluzione. Se la problematica non può essere risolta tramite semplici aggiornamenti degli applicativi, si procede allora alla progettazione di un piano che può prevedere interventi sull'hardware o l'implementazione di codice per assicurare la sicurezza dell'asset.
Vulnerabilità
Sicurezza
Valutazione
Gestione
Minacce
File in questo prodotto:
File Dimensione Formato  
Diotto_Davide.pdf

accesso riservato

Dimensione 2.04 MB
Formato Adobe PDF
2.04 MB Adobe PDF

The text of this website © Università degli studi di Padova. Full Text are published under a non-exclusive license. Metadata are under a CC0 License

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/20.500.12608/70960