Servizi

Penetration test, con perimetro scritto prima di iniziare

Test di applicazioni web, reti e Active Directory per aziende che hanno bisogno di una vera valutazione di sicurezza, non di un report di scanner. Ogni progetto riceve prezzo fisso e tempistiche prima che inizi qualsiasi lavoro.

È la prima volta che ingaggia un tester freelance? Legga a che cosa fare attenzione →

// servizio

Penetration test di applicazioni web

OWASP Top 10, bypass dell'autenticazione, falle nella logica di business e test di sicurezza delle API per applicazioni web in produzione.

  • OWASP Top 10
  • Autenticazione & controllo degli accessi
  • Logica di business
  • APIs
Leggi di più →
// servizio

Penetration test di rete

Test di rete interna ed esterna: esposizione del perimetro, errori di configurazione dei servizi e validazione della segmentazione.

  • Esterna & interna
  • Segmentazione
  • Nmap
  • Metasploit
  • NetExec
Leggi di più →
// servizio

Penetration test cloud (Azure)

Entra ID, elevazione dei privilegi tramite Azure RBAC, esposizione dello storage e lacune di Defender for Cloud. Certificazione AZ-500.

  • Entra ID
  • Azure RBAC
  • AZ-500
  • Defender for Cloud
Leggi di più →
// servizio

Penetration test per SOC 2

Il penetration test annuale richiesto dal suo audit SOC 2 Type II, consegnato come report pronto per l'auditor che il suo valutatore accetta.

  • SOC 2 Type II
  • Trust Services Criteria
  • Report pronto per l'auditor
Leggi di più →
// servizio

Penetration test per PCI DSS

Test di segmentazione e a livello applicativo che soddisfano il Requisito 11.4 di PCI DSS per gli ambienti dei dati dei titolari di carta.

  • Requisito 11.4
  • Segmentazione del CDE
  • Complementare all'ASV
Leggi di più →

Servizi di penetration test fondati sul test manuale, non sull'output di uno scanner

Ogni progetto qui sopra è svolto a mano da un unico penetration tester certificato OSCP+: la stessa persona definisce il perimetro, esegue il test e scrive il report. Gli scanner automatici coprono rapidamente molta superficie, ma i riscontri che contano davvero - catene d'attacco concatenate, controllo degli accessi difettoso, falle nella logica di business ed elevazione dei privilegi in un dominio Active Directory - nascono da un lavoro manuale che nessuno strumento sa replicare.

I servizi coprono le quattro aree che la maggior parte delle aziende deve far testare: applicazioni web e API, reti interne ed esterne, Active Directory e cloud Azure - oltre ai test di conformità formattati per SOC 2 e PCI DSS. Non sa di quale ha bisogno? Una call di perimetro gratuita di 30 minuti lo chiarisce prima che si impegni in qualsiasi cosa.

Prezzo fisso, perimetro scritto, da remoto in tutto il mondo

Ogni servizio viene quotato a prezzo fisso su un perimetro scritto prima che inizino i test - nessuna fatturazione oraria, nessun extra a sorpresa. I progetti sono svolti da remoto per clienti ovunque, e ogni riscontro arriva con la prova che lo dimostra. Consulti il dettaglio completo dei prezzi, oppure legga quanto dura un penetration test per pianificare rispetto a una scadenza.

Servizi di penetration test - domande frequenti

Applicazioni web e API, reti interne ed esterne, Active Directory e cloud Azure, oltre a test in formato conformità per SOC 2 e PCI DSS. Tutto è svolto dallo stesso tester certificato OSCP+, che segue il lavoro dall'inizio alla fine.

I test di applicazioni web partono da circa 500 $ e le valutazioni di rete o Active Directory da circa 1.500 $, con il prezzo finale determinato dal perimetro: numero di ruoli, host e complessità dell'ambiente. Ogni progetto riceve un prezzo fisso per iscritto prima di iniziare. Veda il dettaglio dei prezzi per approfondire.

Sì - i progetti sono svolti da remoto per clienti in tutto il mondo. Test esterni, web, cloud e la maggior parte di quelli interni e su Active Directory si eseguono da remoto tramite accesso sicuro; solo in rari casi serve qualcosa in sede.

Lavora direttamente con la persona che esegue il test, non con un reparto commerciale e una squadra che ruota. Questo significa un perimetro più chiaro, risposte tecniche dirette e nessun ricarico d'agenzia: lo stesso tester certificato OSCP+ definisce il perimetro, esegue il test e scrive il report.

Sì. I progetti di conformità sono consegnati come report pronti per l'auditor e mappati sui criteri pertinenti - Trust Services Criteria di SOC 2 o Requisito 11.4 di PCI DSS - con sintesi per la direzione, riscontri valutati in CVSS, prove e indicazioni per la remediation.

Pronto a parlare del suo progetto?

Call di perimetro gratuita di 30 minuti. Riceverà una proposta scritta con prezzo fisso e tempistiche entro 24 ore.

Vedi i prezzi