Sari la conținut
GlabIT
GlabIT

Securitate gestionată · testare ofensivă · monitorizare SOC

Operațiuni de securitate pentru companiile europene care nu își permit întreruperi.

GlabIT oferă securitate gestionată, teste de penetrare și monitorizare SOC — cu acoperire continuă disponibilă în cadrul unui model de acoperire contractual — companiilor mijlocii și mari din Italia, România și restul UE, în engleză, italiană și română, prin inginerii care fac efectiv lucrarea.

SERVICII: CAAS · SOC · AUDIT IT · PENTEST · RED TEAM · SECURITATE AI · INGINERIE · APLICAȚII WEB · PRODUSE AI. DETECȚIE: MAPATĂ PE MITRE ATT&CK. TESTARE: OWASP WSTG · PTES. ACOPERIRE: MODEL CONTINUU DISPONIBIL PRIN CONTRACT. PREGĂTIRE: NIS2 · DORA · AI ACT UE. LIMBI: EN · IT · RO. PERIMETRU: CONVENIT ÎN SCRIS ÎNAINTE DE ORICE LUCRARE

Metodologie

  • OWASP WSTG
  • PTES
  • MITRE ATT&CK
  • OWASP GenAI LLM Top 10
  • ISO/IEC 27001-aligned
  • NIS2 · DORA

Facem referire la cadrele după care lucrăm efectiv. Certificările apar aici doar când sunt deținute.

Servicii

Nouă moduri în care lucrăm cu voi

Securitate pe bază de abonament, audituri bazate pe dovezi, testare punctuală și monitorizare continuă — plus ingineria care repară ce găsim și construiește ce vă trebuie mai departe. Livrate din Oradea pentru organizații din România și UE, în română și engleză.

01

Cybersecurity-as-a-Service

O echipă de securitate fracționată, pe abonament: managementul vulnerabilităților, hardening, instruire de conștientizare, riscul furnizorilor și un retainer de răspuns la incidente.

Citește mai mult
02

SOC și detecție gestionată

Monitorizare, detecție, triaj și răspuns pentru endpoint-uri, cloud și identitate, mapate pe MITRE ATT&CK — acoperire continuă disponibilă în cadrul unui model contractual.

Citește mai mult
03

Audit IT

O evaluare bazată pe dovezi a mediului IT, a operațiunilor și a controalelor — ce există cu adevărat, dacă funcționează și o foaie de parcurs prioritizată pentru a repara ce nu funcționează.

Citește mai mult
04

Teste de penetrare

Testare web, de rețea externă și internă și cloud conform OWASP WSTG și PTES. Rapoarte executive și tehnice, retestare inclusă.

Citește mai mult
05

Operațiuni red team

Simulare de adversar orientată pe obiective, sub reguli stricte de angajament. Testează dacă oamenii și detecțiile voastre funcționează, nu doar dacă există o vulnerabilitate.

Citește mai mult
06

Securitate AI

Testarea aplicațiilor LLM în raport cu OWASP GenAI LLM Top 10, revizuirea modelelor și a pipeline-urilor de date, politică de utilizare a AI și pregătire pentru AI Act-ul UE.

Citește mai mult
07

Inginerie securizată

Dezvoltare web și de aplicații cu securitatea integrată — practici de dezvoltare securizată, code review și găzduire securizată acolo unde intră în perimetru. Construim software din 2008, online ca glabit.com din 2016.

Citește mai mult
08

Aplicații web

Portaluri critice pentru afacere, platforme interne, sisteme e-commerce și API-uri, adaptate proceselor voastre — întâi o specificație scrisă și criterii de acceptanță, apoi iterații revizuite cu controalele de securitate agreate în perimetru.

Citește mai mult
09

Inginerie de produse AI

Cazuri de utilizare AI validate înaintea unui proiect mare: întâi un prototip evaluat pe datele voastre, apoi un sistem de producție cu fluxuri de date documentate, supraveghere umană, monitorizarea costurilor și controale de securitate.

Citește mai mult

Pregătire NIS2 · DORA

Mai multe companii decât se așteaptă pot intra sub incidența NIS2 — iar în Italia ceasul a pornit deja.

Dacă NIS2 se aplică este o chestiune juridică ce depinde de sector, de dimensiune (inclusiv întreprinderile legate), de transpunerea națională și de un set de excepții și categorii speciale — nu de un singur număr de angajați. Acolo unde se aplică: măsurile de securitate din articolul 21, raportarea incidentelor semnificative, răspunderea conducerii. În Italia, entitățile notificate de ACN în aprilie 2025 trebuie în general să aibă măsurile de bază implementate în jurul lunii octombrie 2026. Realizăm o evaluare tehnică a decalajelor în cadrul autorității voastre (ACN în Italia, DNSC în România), vă predăm o foaie de parcurs de remediere și putem susține măsurile tehnice continue prin CaaS. Perimetrul juridic și concluziile de conformitate rămân la voi și la consilierul vostru juridic.

Lucrări de pregătire livrate în limba voastră și în cadrul autorității voastre de reglementare.

Cronologia NIS2 Patru repere de la intrarea în vigoare a directivei în ianuarie 2023 până la termenul Italiei din octombrie 2026. IAN 2023 NIS2 (UE 2022/2555) intră în vigoare OCT 2024 Termenul de transpunere pentru statele membre ACUM Înregistrare, evaluarea decalajelor, măsurile articolului 21 ~OCT 2026 Italia — măsurile de bază scadente pentru entitățile notificate în aprilie 2025

Cum funcționează un proiect

Evaluează, remediază, operează

Trei etape, în această ordine. Proiectele încep de obicei cu o evaluare; unele se opresc acolo, multe continuă.

  1. Evaluează

    Perimetru convenit în scris. Testăm, revizuim și intervievăm — pentest, revizuirea configurațiilor, politici și procese — și livrăm constatări clasificate după impactul asupra afacerii, cu dovezi.

  2. Remediază

    Reparăm sau ajutăm la reparare: hardening, modificări de cod, arhitectură, politici, instruire. Constatările remediate eligibile pot fi retestate în perimetrul și fereastra convenite — vedeți verificarea, nu doar un raport.

  3. Operează

    Monitorizare, managementul vulnerabilităților și un retainer pentru incidente prin CaaS sau SOC, conform acoperirii contractate — cu revizuiri periodice, astfel încât postura de securitate să țină pasul cu afacerea.

De ce GlabIT

Trei lucruri cu adevărat diferite

Livrat în limba voastră

Ingineri care lucrează în engleză, italiană și română — rapoarte, ateliere și apeluri de incident în limba folosită de consiliul vostru și de autoritatea voastră, după cum s-a convenit în proiect. Nu un strat de traducere.

Proiecte conduse de ingineri seniori

În mod implicit, inginerii care definesc perimetrul sunt cei care fac lucrarea — fără predare către o echipă de livrare separată după apel, iar voi discutați direct cu persoana care deține constatările.

ADN de inginerie

Construim și livrăm software din 2008 și îl spargem ca meserie. Acolo unde perimetrul o include, constatările vin cu o remediere — în cod acolo unde e nevoie — nu doar cu un PDF.

Pasul următor

Programează o evaluare

Un apel cu un inginer, nu cu un agent de vânzări. Spuneți-ne ce operați și ce vă ține treji noaptea; revenim cu un perimetru scris și o propunere — cu preț fix oriunde perimetrul poate fi definit — fără obligații.

Sediu

Glab IT Solutions SRL Tudor Vladimirescu 64, 410203 Oradea, Bihor, Romania