Vai al contenuto
Le Operazioni Europee di Berghem

Berilo

— Bergamo, Italia

Sicurezza Offensiva Europea

Berilo è la sussidiaria europea di Berghem, con sede a Bergamo, Italia. Portiamo oltre due decenni di esperienza nella sicurezza offensiva nel mercato europeo, con una metodologia GDPR-first.

Il nostro team offre la stessa profondità di analisi tecnica che protegge le principali istituzioni finanziarie nel mondo, adattata ai requisiti normativi e agli ambienti di business europei.

Metodologia GDPR-First

Minimizzazione dei dati in tutti i processi di test
Gestione e archiviazione delle evidenze conforme alle normative UE
Integrazione della valutazione d'impatto sulla privacy
Test di sicurezza ai sensi dell'Art. 32 del GDPR
Coordinamento con il Responsabile della Protezione dei Dati

Servizi

OWASP MASTG

Sicurezza Mobile

Test completo di sicurezza delle applicazioni mobile per piattaforme Android e iOS.

OWASP WSTG

Sicurezza delle Applicazioni Web

Penetration testing completo delle applicazioni web con analisi della logica di business.

OWASP API Top 10

Test API

Valutazione della sicurezza delle API REST, GraphQL e SOAP con test di autenticazione.

NIST SP 800-115

Sicurezza di Rete

Penetration testing dell'infrastruttura, validazione della segmentazione di rete e sicurezza wireless.

PCI-DSS

PayHack

Test di sicurezza specializzati per i sistemi di pagamento destinati a processori e fintech europei.

OWASP LLM Top 10

AI Pentesting

Valutazione della sicurezza di sistemi AI/ML, applicazioni LLM e agenti autonomi.

Testing Models

Modelli di Test

Black Box

Zero conoscenza pregressa — simula un vero attaccante esterno senza alcuna informazione interna.

Gray Box

Conoscenza parziale — test autenticato con documentazione limitata per bilanciare profondità e realismo.

White Box

Accesso completo — revisione del codice sorgente e analisi dell'architettura per la massima copertura delle vulnerabilità.

Domande Frequenti

Cos'è Berilo?
Berilo S.r.l. è la sussidiaria europea di Berghem, con sede a Bergamo, Italia. Fondata per servire il mercato europeo, Berilo offre sicurezza delle applicazioni mobile, sicurezza delle applicazioni web e servizi di sicurezza dell'IA con una metodologia GDPR-first. Berilo combina i 20+ anni di esperienza in sicurezza offensiva di Berghem con una profonda comprensione dei requisiti normativi europei, fornendo presenza locale e supporto linguistico per clienti italiani ed europei.
Berilo offre gli stessi servizi di Berghem?
Berilo offre un sottoinsieme focalizzato dei servizi di Berghem ottimizzato per il mercato europeo, inclusi test di sicurezza delle applicazioni mobile (Android e iOS), pentest delle applicazioni web, valutazione della sicurezza delle API e servizi di sicurezza dell'IA. Tutti i test seguono le metodologie OWASP con attenzione specifica ai requisiti di compliance GDPR. I modelli di ingaggio includono valutazioni una tantum, test continui in abbonamento e test di sicurezza integrati nello sviluppo.
Berilo è conforme al GDPR?
Sì. Berilo opera con una metodologia GDPR-first, il che significa che tutti i processi di test, gestione dei dati e reportistica sono progettati dalla base per conformarsi alle normative europee sulla protezione dei dati. I dati dei clienti sono elaborati e conservati all'interno dell'Unione Europea. Le pratiche sulla privacy di Berilo sono documentate nell'informativa sulla privacy congiunta con Berghem, e l'azienda è registrata ai sensi della legge italiana con partita IVA 04689030163.
Quali lingue supporta Berilo?
Berilo fornisce servizi in italiano e inglese, con supporto aggiuntivo disponibile in portoghese e spagnolo tramite coordinamento con la sede di Berghem a São Paulo. Tutti i deliverable rivolti al cliente — inclusi report, executive summary e guide alla remediation — possono essere prodotti nella lingua preferita dal cliente. I findings tecnici e le descrizioni delle vulnerabilità mantengono la terminologia standard del settore in inglese indipendentemente dalla lingua del report.