Profesia Srl

Da oltre 15 anni Profesia, oggi Lynx Group, offre soluzioni, servizi di consulenza e formazione su tematiche quali Systems and Software Engineering, DevSecOps, Digital Adoption, Low code, IT Modernization e Microservices Architecture. Profesia ha a disposizione un portafoglio prodotti selezionato e di qualità che le permette di trovare le soluzioni su misura per l’intero ciclo di vita del prodotto e del software. L' approccio metodologico collaudato mette a fattor comune assessment, automazione, consolidamento, cloud, virtualizzazione e standardizzazione. Analizza gli strumenti aziendali e il livello di maturità DevSecOps della tua azienda grazie al DEvSecOps Maturity. https://forms.gle/HedsPLbZuU9c1vfZ9

Customer segments

Federal Government Large = 2,000+ employees Mid-Market = 100-1,999 employees SMB (Small Business) = 0-99 employees State/Local/Education

Technology Alliance

Atlassian Cloudbees - Jenkins Docker Whitesource

Social media

 

Headquarters

Via Po, 1
Torino, Turin 10124 Italy
Phone: +39 011 0120370

Branches

Via Po, 1
Torino, 10124 Italy
Phone: +39 011 0120370

 

Office Locations URL:

Profesia S.r.l.

 

Languages:

English, Italian, Spanish

 

Services and Resources

 

Assessment dei processi di sviluppo

Il servizio di assessment offerto da Profesia rappresenta la fase di valutazione del processo di sviluppo in essere presso l’azienda richiedente, finalizzata a individuare le potenziali aree di miglioramento. Verranno verificati i seguenti aspetti: - processo in uso - metodologie applicate - relazioni tra gli enti coinvolti nel processo - strumenti a supporto del processo - analisi flusso informativo - analisi criticità riscontrate L’ultima fase dell’assessment prevede l’elaborazione degli scenari di miglioramento inerenti - il processo - le metodologie - i tool a supporto - l’analisi congiunta degli step di miglioramento Le fasi e i risultati verranno riepilogati nel documento di assessment redatto al termine.

DevSecOps Maturity

Obiettivo: Analizzare gli strumenti aziendali e il livello di maturità DevSecOps dell’azienda. Dettaglio: l’assessment consiste in un sondaggio interno sulle aree dell’IT management, tecniche e del business management al fine di identificare le aree chiave da migliorare per implementare il DevSecOps e incrementare l’agilità del business, l’efficienza e la qualità. É disponibile la versione digitale del sondaggio, verifica subito il livello di maturità del tuo Team! A seguito del sondaggio sarà possible elaborare un piano di adozione del DevSecOps adatto allo specifico contesto aziendale.

Application Risk Analysis

Sei sicuro di conoscere e tue applicazioni come le tue tasche? Quali e quante componenti Open Source sono obsolete o non sicure? Quali sono le conseguenze dell'utilizzo di librerie Open Source non sicure? Esegui una APP SCAN gratuita adesso e scoprilo subito. Modalità di esecuzione: in remoto. Durata: pochi minuti. Descrizione: Il rapporto sulle vulnerabilità di Nexus valuta le applicazione sia interne sia di terze parti, analizzando le potenziali vulnerabilità e fornendo indicazioni su come risolverle. Di seguito gli step in dettaglio: Caricamento del file eseguibile (operazione sicura e confidenziale) di un'applicazione a scelta. Nexus Vulnerability Scanner supporta l'analisi di applicazioni Java (il binario, non il sorgente). Tipi di file accettati: jar, war e ear standard, ma anche aar, har, hpi, mar, nbm, rar, sar, tar, tar.bz2, tar.gz, tb2, tbz, tgz, wsr, zip. Nexus Vulnerability Scanner creerà una "bill of materials" molto precisa sulle componenti Open Source utilizzate: dove sono utilizzate e come. Il report evidenzierà inoltre le dipendenze e le vulnerabilità note, oltre che i rischi legali legate all'utilizzo delle licenze. Identificazione delle vulnerabilità cyber note che possono impattare le sicurezza del software Scoprire i potenziali problemi di qualità dei componenti, come le licenze GPL restrittive e la loro obsolescenza. APP SCAN è ideale per le iniziative di Cyber Supply Chain Act, GDPR e altri obblighi normativi o di conformità. Il report identifica le criticità ma fornisce anche delle precise indicazioni sulle correzioni più urgenti da fare.