Esperto di cybersecurity Bexxo che conduce un audit di sicurezza informatica per una PMI svizzera
Audit di sicurezza di rete e analisi delle vulnerabilità per un'azienda svizzera
Protezione dei dati personali e infrastruttura IT conforme alla nLPD in Svizzera
Cybersecurity preventiva per PMI svizzere

Bexxo supporta le PMI svizzere nella loro sicurezza informatica.

Formazione per i team, sensibilizzazione, audit e pentest per aiutare le PMI svizzere a rafforzare la loro sicurezza informatica, in linea con i requisiti della nLPD e della norma ISO 27001. Esperti dal 2006.

Reconnu par
Swiss Label Swiss
Label
Certificazione Swiss Label

Bexxo è certificata Swiss Label, il marchio di qualità che garantisce che i nostri servizi sono forniti in Svizzera, da un'azienda svizzera, secondo gli standard di qualità elvetici.

CyberSafe Partenaire
Partner CyberSafe Switzerland

Bexxo è partner certificato CyberSafe Switzerland, il programma ufficiale della Confederazione dedicato alla promozione della cybersicurezza per le aziende svizzere.

✓ Dal 2006 ✓ 250+ recensioni (4.5/5) ✓ Accreditamento federale

I Nostri Servizi di Cybersecurity

Sicurezza dei Siti Internet

Audit cybersécurité

01 Audit completo e rilevamento delle vulnerabilità

Un audit web Bexxo è un esame tecnico completo del sito dell'azienda: analisi automatizzata e manuale delle vulnerabilità (OWASP Top 10, injection SQL, XSS, CSRF, configurazione server), report classificato per criticità e piano d'azione prioritario. I nostri clienti correggono in media da 12 a 15 falle per mandato, con un piano di rimediazione chiaro, prima che potessero essere sfruttate.

Protection sécurité informatique

02 Protezione contro gli attacchi

Bexxo implementa protezioni contro i vettori di attacco più frequenti: SQL injection, XSS, CSRF, brute force e ClickJacking. Questi vettori rappresentano l'88% degli attacchi web registrati (Verizon DBIR 2025): identificarli e bloccarli è sufficiente per eliminare la grande maggioranza del rischio. Ogni misura è documentata nel rapporto di audit con il relativo livello di criticità.

Sécurisation des données

03 Sicurezza dei dati

La nLPD (in vigore dal 1° settembre 2023) stabilisce obblighi chiari di protezione dei dati personali per tutte le aziende svizzere. Bexxo accompagna le PMI nella valutazione della loro conformità nLPD, nell'identificazione delle lacune e nell'attuazione delle misure tecniche necessarie. Le multe fino a 250 000 CHF semplicemente non riguardano i nostri clienti.

Sicurezza delle Reti Aziendali

Audit cybersécurité

01 Audit e Analisi dell'infrastruttura di rete

Il nostro audit di rete mappa tutti i vettori di attacco esposti della vostra infrastruttura, con un rapporto conforme a ISO 27001 e NIST CSF. Nel 2024, l'Ufficio federale della cybersicurezza ha registrato 62 954 incidenti in Svizzera. L'audit vi dice esattamente dove vi trovate.

Protection sécurité informatique

02 Protezione globale dell'infrastruttura IT

CVE Find, lo strumento proprietario di Bexxo, integra in tempo reale i database MITRE, NVD e CISA KEV e invia un avviso non appena una vulnerabilità nota riguarda i sistemi del cliente. Senza monitoraggio attivo, il tempo medio di rilevamento di una violazione di rete raggiunge 241 giorni (IBM Cost of a Data Breach 2025). CVE Find riduce questo tempo a poche ore.

Sécurisation des données

03 Messa in sicurezza degli accessi e dei dati sensibili

Bexxo verifica le politiche di autenticazione, valuta la robustezza delle password, implementa il MFA e protegge gli accessi amministrativi e VPN. Le credenziali compromesse sono all'origine del 22% delle violazioni di dati (Verizon DBIR 2025): il vettore più frequente, e anche il più semplice da correggere con le misure giuste.

Protezione Cybersecurity

Le nostre soluzioni di Cybersecurity

icon

Analizziamo l'intera vostra infrastruttura informatica per identificare le potenziali falle e migliorare la sicurezza delle vostre connessioni, apparecchiature e protocolli.

Scopri di più
icon

Realizziamo una diagnosi approfondita del vostro sito web per rilevare le vulnerabilità e rafforzarne la protezione contro gli attacchi informatici, come le iniezioni SQL, le falle XSS e gli attacchi di forza bruta.

Scopri di più
icon

I nostri esperti vi accompagnano nell'elaborazione e nell'ottimizzazione della vostra politica di sicurezza informatica. Definiamo insieme una strategia adattata per proteggere i vostri sistemi, ridurre i rischi e garantire la vostra conformità alle normative vigenti.

Scopri di più
icon

Implementiamo tecnologie avanzate per proteggere le vostre infrastrutture, reti e dati sensibili. Dalla gestione degli accessi alla crittografia delle informazioni, assicuriamo una protezione efficace contro le minacce informatiche.

Scopri di più
Bexxo?

Perché scegliere Bexxo?

I

Competenza Certificata

Certificati Label CyberSafe e autorizzati a trattare dati confidenziali per istituzioni federali, i nostri esperti applicano i più alti standard di sicurezza del settore.

II

Supporto Personalizzato

Adattiamo i nostri servizi alle vostre esigenze specifiche, che siate una PMI o una grande azienda.

III

Protezione Proattiva

Anticipiamo le minacce prima che diventino un problema, riducendo così i rischi e l'impatto degli attacchi.

Proteggete la vostra azienda oggi stesso con Bexxo.
Le nostre ultime notizie

Ultime riflessioni

Precedente
Successivo
Il nostro metodo in 4 fasi

Come collaboriamo con voi

Écoute et compréhension des besoins

Ascolto e comprensione

Un primo incontro (30–60 min) per identificare i vostri sistemi, dati sensibili e obblighi legali (nLPD, ISO 27001). Nessun gergo tecnico, parliamo la vostra lingua.

Analyse approfondie des vulnérabilités

Analisi approfondita

Analisi manuale e automatizzata dei vostri sistemi web e di rete. Durata: da 3 a 10 giorni secondo la complessità. Risultato: una mappatura completa delle vulnerabilità classificate per criticità.

Correction et renforcement sécurité

Correzione e rafforzamento

Ricevete un rapporto dettagliato con un piano d'azione priorizzato. I nostri team possono implementare le correzioni direttamente o supportare i vostri team IT nella remediation.

Surveillance continue cybersécurité

Vigilanza permanente

Monitoraggio continuo tramite CVE Find, avvisi in tempo reale sulle nuove vulnerabilità che riguardano i vostri sistemi, e rapporti di follow-up regolari.

La piattaforma Bexxo

Misurare, allenare, formare: un'unica piattaforma, un unico punteggio

Security Culture Score, PhishTrainer e Bexxo Academy lavorano insieme: valutate la vostra cultura della sicurezza, testate i riflessi dei vostri team, formateli in modo mirato e seguite la progressione con un punteggio globale su 1000, declinato per organizzazione, gruppi e collaboratori.

icon

01 Misurare

Il Security Culture Score valuta la vostra cultura della sicurezza.

icon

02 Allenare

PhishTrainer testa i riflessi con simulazioni realistiche.

icon

03 Formare

Bexxo Academy forma con percorsi adattati a ogni profilo.

icon

04 Progredire

I punteggi misurano la progressione e guidano i passi successivi.

Una cybersecurity adattata alle vostre sfide

Gli attacchi informatici stanno diventando sempre più sofisticati e possono avere conseguenze disastrose per le aziende: perdita di dati critici, danno alla reputazione, sanzioni normative e interruzioni dell'attività. Una strategia di cybersecurity strutturata e mantenuta nel tempo previene questi rischi.

In Bexxo, offriamo soluzioni di protezione su misura, adattate alle vostre esigenze e conformi agli standard di sicurezza più esigenti, come ISO 27001/27002 e NIST. In linea con le raccomandazioni del NCSC, analizziamo, rileviamo e correggiamo le vulnerabilità della vostra infrastruttura.

Aggiornamento Permanente

Rimani sempre un passo avanti con le ultime vulnerabilità critiche di sicurezza.

Precedente
Prossimo
9.6

CVE-2026-76725 - CRITICAL
29/09/2026

A vulnerability has been identified in a management protocol of HPE Networking Instant ON APs that could allow an unauthenticated adjacent attacker to circumvent existing authentication controls. Successful exploitation could result in a complete bypass of security restrictions, potentially leading to remote code execution with elevated privileges.

9.6

CVE-2026-76724 - CRITICAL
29/09/2026

A command injection vulnerability exists in CLI of the affected HPE Networking Instant ON APs that could allow an unauthenticated adjacent attacker to perform command injection by sending specially crafted packets. Successful exploitation could allow an attacker to execute arbitrary commands as a privileged user on the underlying operating system.

9.6

CVE-2026-76723 - CRITICAL
29/09/2026

Buffer overflow vulnerabilities exist in the affected interface of HPE Networking Instant ON APS that could allow an unauthenticated adjacent attacker to achieve remote code execution. Successful exploitation could allow an attacker to execute arbitrary commands on the underlying operating system.

9.8

CVE-2026-76722 - CRITICAL
29/09/2026

Uncontrolled Format string vulnerabilities exist in the affected interface of HPE Networking Instant ON APs that could allow an unauthenticated remote attacker to run arbitrary commands on the underlying host. Successful exploitation could result in a Denial-of-service or potential remote code execution.

9.8

CVE-2026-76721 - CRITICAL
29/09/2026

Buffer overflow vulnerability exists in the affected interface of HPE Networking Instant ON that could allow an unauthenticated remote attacker to run arbitrary code on the underlying host. Successful exploitation could allow an attacker to execute arbitrary code as a privileged user on the underlying operating system.

8.8

CVE-2026-61519 - HIGH
29/09/2026

Liberu CRM 0.9.1 before 10.0.0 contains a broken access control vulnerability that allows any user holding a pending team invitation to invite additional attacker-controlled accounts with elevated privileges by exploiting a flawed authorization predicate in TeamPolicy::addTeamMember() that grants invitation rights based solely on the existence of a pending invitation email match. Attackers can sen...

authorisationproblemOWSAP: A01

10

CVE-2026-53988 - CRITICAL
29/09/2026

Dockhand before 1.0.40 contains an authentication bypass vulnerability in its git webhook endpoints that allows unauthenticated remote attackers to trigger arbitrary stack redeployments by exploiting a null webhook secret guard condition. Attackers can enumerate sequential stack IDs and send unsigned webhook requests to force git clone and docker compose operations, enabling denial of service or, ...

authorisationproblemOWSAP: A07

8.8

CVE-2026-100298 - HIGH
29/09/2026

In Anjvision YSSD‑RTMP‑H5 firmware version 3.3.2.4, two user‑information endpoints can reveal sensitive device and account details under conditions that are not intended for normal operation.

OWSAP: A04

8.8

CVE-2026-100293 - HIGH
29/09/2026

In Anjvision YSSD‑RTMP‑H5 firmware version 3.3.2.4, both the local and cloud update mechanisms apply new firmware without any cryptographic verification, relying only on basic hashing. This design allows an attacker who can reach the update routine to introduce untrusted firmware images that the device will accept as valid.

OWSAP: A02

8.8

CVE-2026-100292 - HIGH
29/09/2026

In Anjvision YSSD‑RTMP‑H5 firmware version 3.3.2.4, a hidden debug interface can be enabled through an authenticated request, allowing additional commands to be sent to a backend service. Once active, this pathway can unintentionally expose system‑level functionality that could be misused if crafted inputs reach the underlying command handler.

oscommandinjectionOWSAP: A03

9.8

CVE-2026-100291 - CRITICAL
29/09/2026

In Anjvision YSSD‑RTMP‑H5 firmware version 3.3.2.4, several ONVIF service endpoints process management requests without enforcing required authentication. This could allow an unauthorized attacker to access sensitive device operations.

8.3

CVE-2026-95381 - HIGH
29/09/2026

Improper input validation in Printing in Google Chrome prior to 154.0.8037.57 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

OWSAP: A03

8.8

CVE-2026-95373 - HIGH
29/09/2026

Use after free in DevTools in Google Chrome prior to 154.0.8037.57 allowed a remote attacker leveraging social engineering to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)

memorycorruption

8.3

CVE-2026-95372 - HIGH
29/09/2026

Use after free in Chromecast in Google Chrome prior to 154.0.8037.57 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)

memorycorruption

8.8

CVE-2026-95369 - HIGH
29/09/2026

Inappropriate implementation in XML in Google Chrome prior to 154.0.8037.57 allowed a remote attacker to potentially execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

OWSAP: A04

8.8

CVE-2026-95365 - HIGH
29/09/2026

Type confusion in IndexedDB in Google Chrome prior to 154.0.8037.57 allowed a remote attacker to potentially execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)

9.6

CVE-2026-95356 - CRITICAL
29/09/2026

Use after free in WindowDialog in Google Chrome prior to 154.0.8037.57 allowed a remote attacker leveraging social engineering to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: Critical)

memorycorruption

8.3

CVE-2026-95355 - HIGH
29/09/2026

Incorrect authorization in Navigation in Google Chrome on on iOS prior to 154.0.8037.57 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via a crafted HTML page. (Chromium security severity: High)

authorisationproblemOWSAP: A01

8.3

CVE-2026-95354 - HIGH
29/09/2026

Use after free in Verifier in Google Chrome prior to 154.0.8037.57 allowed a remote attacker who had compromised the renderer process to potentially execute arbitrary code outside the sandbox via crafted network traffic. (Chromium security severity: Medium)

memorycorruption

8.8

CVE-2026-95353 - HIGH
29/09/2026

Use after free in Bindings in Google Chrome prior to 154.0.8037.57 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: Medium)

memorycorruption

Domande frequenti sulla cybersecurity

Bexxo opera in tutta la Svizzera?

Sì. Con sede a Ins (Cantone di Berna), il nostro team accompagna PMI in tutta la Svizzera romanda e oltre. I nostri audit possono essere effettuati a distanza o in loco, in francese, tedesco e inglese.

Come funziona una collaborazione con Bexxo?

Il nostro processo si articola in 4 fasi: ascolto delle vostre esigenze, analisi approfondita dei vostri sistemi, correzione e rafforzamento delle vulnerabilità rilevate, poi monitoraggio continuo per anticipare le nuove minacce.

Perché una PMI svizzera ha bisogno di un audit di cybersecurity?

Oltre il 40% degli attacchi informatici in Svizzera colpisce le PMI. Un audit identifica le vulnerabilità dei vostri sistemi (rete, sito web, accessi) prima che vengano sfruttate e garantisce la conformità con ISO 27001 e la nLPD.

Quali servizi di cybersecurity offre Bexxo?

Bexxo offre audit di sicurezza web e di rete, test di penetrazione (pentest), consulenza in cybersecurity, formazione anti-phishing con PhishTrainer e monitoraggio continuo delle vulnerabilità tramite CVE Find.

Quanto costa un audit di sicurezza informatica?

I nostri pacchetti partono da CHF 1.500 (Essenziale) fino a CHF 15.000 (Premium) a seconda della profondità dell'analisi. Ogni audit è conforme agli standard ISO 27002 e NIST CSF. Richiedete un preventivo gratuito.
Sì. Con sede a Ins (Cantone di Berna), il nostro team accompagna PMI in tutta la Svizzera romanda e oltre. I nostri audit possono essere effettuati a distanza o in loco, in francese, tedesco e inglese.
Il nostro processo si articola in 4 fasi: ascolto delle vostre esigenze, analisi approfondita dei vostri sistemi, correzione e rafforzamento delle vulnerabilità rilevate, poi monitoraggio continuo per anticipare le nuove minacce.
Oltre il 40% degli attacchi informatici in Svizzera colpisce le PMI. Un audit identifica le vulnerabilità dei vostri sistemi (rete, sito web, accessi) prima che vengano sfruttate e garantisce la conformità con ISO 27001 e la nLPD.
Bexxo offre audit di sicurezza web e di rete, test di penetrazione (pentest), consulenza in cybersecurity, formazione anti-phishing con PhishTrainer e monitoraggio continuo delle vulnerabilità tramite CVE Find.
I nostri pacchetti partono da CHF 1.500 (Essenziale) fino a CHF 15.000 (Premium) a seconda della profondità dell'analisi. Ogni audit è conforme agli standard ISO 27002 e NIST CSF. Richiedete un preventivo gratuito.