NIS2 e ISO 27001 Compliant
Fred for Security
FRED for Security

Due prodotti.
Una protezione
totale.

Fred for Security è la gamma di prodotti per automatizzare i penetration test. FRED-ONE aggiunge ai penetration test un iventory tool, VA e log collector.

FRED
FRED
Il tuo ethical hacker di fiducia che esegue penetration test mensili
FRED-ONE
FRED-ONE
Gestisce gli asset informatici, scansiona le vulnerabilità e raccoglie log (SIEM)
Penetration test mensili

FRED — Penetration
Test Automatizzati.

FRED è il dispositivo di Cybersecurity che esegue penetration test automatizzati sulla tua rete, con cadenza mensile. Identifica le vulnerabilità prima che lo facciano gli attaccanti, senza richiedere l'intervento di un team di sicurezza interno.

FRED scansiona l'intera superficie d'attacco — endpoint, servizi esposti, configurazioni di rete — e genera un report dettagliato con le vulnerabilità rilevate, il loro livello di gravità e le azioni di remediation consigliate.

Progettato per le imprese che devono essere conformi alla Direttiva NIS2 senza investire in infrastrutture costose o risorse specializzate.

Mensile Automatico NIS2 Ready Report Dettagliato Zero configurazione
Dispositivo FRED for Security
Report Penetration Test FRED
Output mensile

Il Report di
Analisi dei Risultati

Al termine di ogni scansione mensile, FRED genera un report completo con l'analisi delle vulnerabilità rilevate sulla rete. Il documento include grafici di sintesi, classificazione per gravità e dettaglio tecnico per ogni vulnerabilità trovata.

Il report è strutturato su due livelli: una sintesi esecutiva per il management con gli indicatori chiave, e un dettaglio tecnico per il reparto IT con le istruzioni di remediation.

  • Grafico distribuzione vulnerabilità per gravità (Critica / Alta / Media / Bassa)
  • Classificazione per tipologia di minaccia
  • Grafico trend: confronto con il mese precedente
  • Elenco CVE rilevate con CVSS score e descrizione
  • Roadmap di remediation prioritizzata
  • Documentazione valida per compliance NIS2 e audit
Come funziona

Collegalo e dimentica. Semplice. Automatico.
Continuo.

Step 01 · Deploy
Installazione in pochi minuti
FRED viene preparato per funzionare sulla rete aziendale in modo non invasivo. Non richiede modifiche all'infrastruttura esistente né personale tecnico dedicato.
Step 02 · Scansione
Penetration test mensili automatici
FRED esegue scansioni mensili complete: vulnerabilità software, servizi esposti, configurazioni errate, porte aperte non autorizzate.
Step 03 · Analisi
Report di vulnerabilità prioritizzato
Ogni vulnerabilità viene classificata per gravità (CVSS), contestualizzata nell'ambiente e corredata da remediation guidance chiara e applicabile.
Step 04 · Remediation
Guida alla correzione inclusa
Il report include istruzioni precise per risolvere ogni vulnerabilità rilevata. Con FRED-ONE è possibile attivare la risposta automatica agli attacchi.
Cosa include

I servizi di FRED

🔬
Penetration Test Automatizzati
Verifiche mensili dell'intera superficie d'attacco. Simulazione di attacchi reali per individuare le falle prima degli hacker.
🗂️
Vulnerability Assessment
Inventario completo delle vulnerabilità note (CVE), classificate per gravità e sfruttabilità concreta nel contesto della tua rete.
📄
Report Esecutivo & Tecnico
Doppio livello di reportistica: sintesi per il management e dettaglio tecnico per il reparto IT, con roadmap di remediation.
Conformità NIS2
La documentazione prodotta da FRED supporta direttamente gli obblighi di verifica periodica richiesti dalla Direttiva NIS2.
⚙️
Security Configuration Check
Verifica delle configurazioni di sicurezza rispetto ai benchmark CIS. Riduzione sistematica della superficie d'attacco esposta.
📈
Trend & Miglioramento Continuo
Confronto mensile tra le scansioni per misurare i progressi nel tempo e mantenere un posture di sicurezza in costante miglioramento.
FRED-ONE (FRED for NIS2) — Vai oltre il Penetration Test

Hai bisogno di creare un inventario, raccogliere log delle anomalie e di essere informato entro pochi secondi in caso di minaccia?

FRED-ONE monitora la tua rete 24/7, rileva le minacce nell'istante in cui si manifestano e notifica in pochi secondi.

Scopri FRED-ONE →
Dispositivo FRED-ONE
INVENTORY + SIEM + VA

INVENTORY + SIEM + VA
Tutto sotto il controllo umano

FRED-ONE è il sistema più avanzato di Cybersecurity per la risposta agli attacchi in tempo reale sviluppato da Bug Fixing s.r.l. Esegue verifiche delle vulnerabilità mensili sulla rete con penetration test in modalità black box e integra un SIEM e VA scanner con inventory asset tool — è completamente automatico, senza necessità di personale specializzato.

FRED-ONE raccoglie e analizza decine di migliaia di eventi al secondo. Quando rileva un'anomalia, in pochi secondi avvisa l'amministratore di rete. Il SIEM raccoglie i log degli eventi per analisi a posteriori (digital forensics).

🛡️
SIEM
Raccolta & Analisi Log
VA
Scansioni in real time
🤖
Asset inventory
Visibilità completa
Report Penetration Test FRED-ONE
Incluso anche in FRED-ONE

Penetration Test
Mensili + Monitoring

FRED-ONE include tutto ciò che offre FRED — i penetration test mensili automatizzati con il relativo report di analisi — e aggiunge il monitoraggio continuo 24/7.

Un'unica piattaforma che copre la verifica periodica delle vulnerabilità e la difesa attiva in tempo reale. Il report mensile di FRED-ONE integra anche i dati di monitoraggio SIEM, offrendo una visione completa della postura di sicurezza.

  • Tutti i report mensili di Penetration Test di FRED
  • Dati di monitoraggio SIEM integrati nel report
  • Storico degli incidenti rilevati e risolti automaticamente
  • KPI di sicurezza: MTTR, numero di alert, trend
  • Evidenze forensi degli eventi per audit e compliance
Funzioni principali del SIEM

Architettura Agent-Manager

Piccoli agent installati sugli endpoint inviano dati a FRED-ONE che funge da centrale operativa (manager), occupandosi dell'analisi e della risposta.

📋
Log Analysis
Raccoglie, aggrega e analizza log di sistema e applicazioni con decodificatori e regole per identificare anomalie.
🔍
File Integrity Monitoring (FIM)
Monitora file critici e chiavi di registro per rilevare modifiche non autorizzate in tempo reale.
🎯
Vulnerability Detection
Identifica le CVE confrontando l'inventario delle applicazioni con database di vulnerabilità aggiornati.
🔒
Security Configuration Assessment
Verifica che i sistemi rispettino gli standard CIS Benchmark per ridurre la superficie d'attacco.
☁️
Cloud Security Monitoring
Integrazione con AWS, Azure e GCP per monitorare log di audit e configurazioni cloud.
📦
Inventory & Asset Management
Snapshot continuo di hardware, software, porte aperte e processi. Alert automatici sulle variazioni.
Log Analysis
Il modulo SIEM raccoglie e normalizza log da ogni fonte della rete: Windows Event Logs, Linux syslog, log applicativi. L'analisi avviene in tempo reale tramite decodificatori specializzati e un motore di correlazione.
  • Windows Event Logs e Linux syslog in tempo reale
  • Log applicativi: Apache, Nginx, database, firewall
  • Correlazione eventi con regole MITRE ATT&CK
  • Alert prioritizzati per gravità e contesto
  • Conservazione per prove forensi immutabile
FRED-ONE

Security proactive
investigation

Forense
Investigazione Chirurgica
L'analista virtuale comprende esattamente le azioni lecite da quelle sospette. I log vengono conservati come prove forensi nel momento esatto dell'allarme, prima che l'attaccante possa cancellare le tracce.
Economia
Abbattimento dei Costi
Un SIEM commerciale può costare decine di migliaia di euro. FRED-ONE garantisce la massima protezione senza investire in formazione del personale o infrastrutture dedicate per la gestione.
per la NIS 2
All in one
È una soluzione alla in one per adempiere alla NIS 2, senza dover acquistare licenze multiple e dover gestire decine di dashboard
Tecniche rilevate · MITRE ATT&CK

Le minacce che
FRED-ONE individua

Analizzando gli eventi generati dagli agent, il SIEM mappa le attività sospette secondo il framework MITRE ATT&CK. Ecco alcuni esempi concreti.

01 · Accesso Iniziale
Brute Force & Password Spraying
Rileva tentativi ripetuti di login falliti su SSH, RDP e pannelli web, oltre a tentativi di "password spraying" distribuiti su più account.
02 · Esecuzione
Malware & Ransomware
Integrazione con VirusTotal e YARA per individuare binari non firmati, script PowerShell sospetti e file con estensioni tipiche dei ransomware.
03 · Escalation
Privilege Escalation
Analisi dei log di audit (auditd su Linux, eventi 4672 su Windows). Identifica uso improprio di sudo e tentativi di sfruttare vulnerabilità del kernel.
04 · Persistenza
Persistence Mechanisms
Tramite FIM e analisi delle configurazioni individua nuovi servizi, modifica di Scheduled Tasks e alterazione delle chiavi di registro Run/RunOnce.
05 · Movimento
Lateral Movement
Monitoraggio delle connessioni tra host interni. Rileva uso anomalo di PsExec, connessioni SMB sospette e accessi non autorizzati a condivisioni di rete.
06 · Esfiltrazione
Data Exfiltration
Monitora le dimensioni dei flussi di dati e l'accesso a file sensibili. Segnala lettura massiva di file riservati seguita da connessioni verso IP esterni non censiti.
FRED ONE in Azione

Analisi automatica:
secondi, non ore

Il vero vantaggio di FRED-ONE è la riduzione del MTTR (Mean Time To Respond). In un attacco ransomware, i minuti fanno la differenza. Con FRED-ONE l'attacco viene immediatamente individuato

Scenario A
File malevolo rilevato
Detection
Un utente scarica un file malevolo. FRED-ONE genera un alert con livello di gravità "medium".
Self check
In una frazione di secondo l'alert viene gestito e inviato al centro di notifica.
Enrichment
Avvio del triage collection: analisi dei log SIEM recenti e dei processi attivi sull'endpoint.
Action
L'analisi conferma la minaccia: FRED-ONE invia l'alert all'amministratore di rete.
Scenario B
File sospetto non malevolo
Detection
L'utente scarica un file sospetto che attiva il motore di analisi di FRED-ONE.
Enrichment
Il triage collection analizza contesto, processi correlati e storico dell'endpoint coinvolto.
Verdict
L'Enrichment determina che il file non è malevolo: nessuna modifica all'host.
Chiusura
L?evento anomalo viene registrato senza essere notificato.
Chi Siamo

Bug Fixing s.r.l.

Siamo specialisti di Cybersecurity che hanno sviluppato FRED e FRED-ONE per rispondere a una domanda semplice: come garantire la massima protezione senza richiedere un team interno di sicurezza?

La risposta è un ecosistema che automatizza completamente il ciclo Detection → Analysis → Response, abbattendo i costi e azzerando i tempi di reazione.

I nostri prodotti supportano gli obblighi della Direttiva NIS2 e sono conformi ai principali standard internazionali di sicurezza informatica.

Contatti

Parliamo della tua sicurezza

Scrivici per scoprire come FRED e FRED-ONE possono proteggere la tua infrastruttura. Risponderemo entro 24 ore.

✉ info@bugfixing.it