Homepage / Cosa Facciamo / Data Protection & Cyber Security / Servizi Gestiti di Cyber Security / PassBuster
Scopri quanto sono robuste le credenziali della tua azienda, prima che lo faccia un attaccante
PassBuster è il servizio di audit proprietario sviluppato da Errevi per identificare le password facilmente violabili all’interno di Active Directory, attraverso un approccio non invasivo basato su tecniche reali di attacco. Restituisce una fotografia oggettiva delle credenziali aziendali per supportare remediation e postura di sicurezza, senza impatti operativi né memorizzazione delle password.
Un audit periodico delle password è essenziale quando l’organizzazione dipende da Active Directory per l’autenticazione e vuole misurare, con evidenze concrete, quanto le credenziali aziendali resistano davvero a un attacco reale. Ecco i casi più ricorrenti:
Il servizio è dedicato alle aziende che desiderano comprendere il reale livello di sicurezza delle password presenti nel proprio ecosistema Active Directory.
Supportiamo organizzazioni che vogliono ridurre l’esposizione ai rischi cyber identificando credenziali vulnerabili prima che possano essere sfruttate da un attaccante.
L’approccio basato su tecniche offensive reali consente di ottenere evidenze concrete e misurabili utili a migliorare protezione, governance e consapevolezza interna.
Il servizio di assessment della sicurezza delle password aziendali PassBuster unisce tecniche offensive reali e analisi sistematica in sei aree di intervento:
Con PassBuster, la robustezza delle credenziali aziendali diventa misurabile e concreta:
Dietro ogni servizio ci sono progetti, persone e risultati. Esplora i case study per scoprire come lavoriamo accanto ai nostri clienti.
Articoli e news per orientarsi nel digitale e prendere decisioni informate















L’audit delle password aziendali è un’analisi sistematica della robustezza delle credenziali utilizzate da un’organizzazione, condotta con tecniche offensive simili a quelle di un attaccante reale. L’obiettivo è identificare password deboli, riutilizzate o compromesse prima che vengano sfruttate per accedere a sistemi e dati.
No, fa esattamente l’opposto. Un gestore di password memorizza le credenziali degli utenti per ricordarle in sicurezza. PassBuster non memorizza nessuna password: le testa per misurarne la robustezza con tecniche offensive reali.
Un audit delle password in Active Directory si svolge in tre fasi.
Prima: raccolta degli hash NTLM dal Domain Controller con script read-only, senza impatti sulle performance dei sistemi in produzione.
Seconda: applicazione di tecniche offensive di hash cracking e password spraying su una copia degli hash, simulando l’approccio di un attaccante reale per misurare la violabilità delle credenziali.
Terza: generazione di un report dettagliato filtrabile per Organizational Unit (OU) e accompagnato da una roadmap di remediation prioritizzata.
No. Un Penetration Test verifica in ampiezza tutte le possibili vie di compromissione di un’infrastruttura: rete, applicazioni, sistemi, configurazioni, persone. PassBuster lavora in profondità su un solo vettore, la robustezza delle password in Active Directory, con tecniche offensive specifiche.
No. PassBuster utilizza script read-only che operano sui Domain Controller senza impattare le performance dei sistemi: nessun agente viene installato, nessuna configurazione di Active Directory viene modificata. L’analisi avviene su una copia degli hash NTLM raccolti in modalità sicura. Inoltre, le password non vengono in alcun momento memorizzate: vengono solo testate per misurarne la robustezza, e tutti i dati raccolti sono trattati in conformità alle policy di sicurezza concordate con il cliente.