Audit di sicurezza
Scopri se il tuo servizio è vulnerabile su internet
Individua i problemi di sicurezza informatica prima che diventino danno reputazionale, perdita di clienti o sanzioni.
Analizza il tuo servizio in pochi secondi
Analisi istantanea
Valuta in automatico gli aspetti più critici del tuo servizio web.
Risultati chiari
Individua i problemi rilevati e capisci il loro impatto reale.
Passi successivi
Decidi se intervenire per conto tuo o affidarti al nostro servizio di consulenza.
Cosa controlla
Una prima diagnosi del tuo servizio, senza muovere un dito
01
Tempi e prestazioni
Le informazioni impiegano un certo tempo per viaggiare ed essere elaborate. Tempi bassi evitano che gli utenti se ne vadano per la frustrazione.
02
Sistema dei nomi di dominio (DNS)
È l'elenco telefonico di internet: usa nomi facili da ricordare al posto degli indirizzi IP. Essendo un protocollo datato, senza le misure di sicurezza attuali può essere manipolato.
03
Connettività e versioni di rete
Il protocollo internet assegna un indirizzo unico a ogni dispositivo. IPv4 è esaurito e costa caro; IPv6 garantisce autonomia e costi bassi.
04
Protocolli di cifratura
Garantiscono che tutte le comunicazioni siano private. Senza cifratura o con una configurazione sbagliata, le informazioni possono essere intercettate e le identità falsificate.
05
Protocolli web
Il browser comunica con i server tramite il protocollo HTTP. Più la versione è recente, più la comunicazione è veloce.
06
Policy di sicurezza del browser
Permettono di attivare i miglioramenti di sicurezza introdotti nel tempo. Alcune sono indispensabili perché le comunicazioni siano private.
Audit di sicurezza
Audit completo. Svolto da esperti.
Analisi approfondita
I nostri specialisti di sicurezza informatica eseguono un penetration test black-box, grey-box o white-box2 sulla tua infrastruttura, in base alle esigenze.
Black-box (scatola nera)
Si svolge senza informazioni preliminari, simulando il comportamento di un vero attaccante esterno.
Grey-box (scatola grigia)
Si svolge con informazioni parziali sul sistema (ad esempio, documentazione limitata), il che consente un'analisi più approfondita.
White-box (scatola bianca)
Si svolge con una conoscenza completa del sistema (architettura, codice sorgente o configurazioni) e offre l'analisi più approfondita possibile.
Standard riconosciuti
Lavoriamo seguendo il Penetration Testing Execution Standard (PTES)3 e le raccomandazioni dell'Open Web Application Security Project (OWASP)4.
Risultati nelle tue mani
Riceverai un report chiaro con ciò che abbiamo rilevato e le azioni consigliate. Puoi consegnarlo al tuo team interno o a qualsiasi fornitore.
Affiancamento tecnico
Se vuoi, il nostro team può correggere direttamente le vulnerabilità rilevate tramite il nostro servizio di consulenza.
- 1. L'audit preliminare analizza in modo automatico i seguenti aspetti del tuo servizio:
- Tempi e prestazioni: latenza di rete, tempo di elaborazione e tempo totale.
- Sistema dei nomi di dominio (DNS): DNSSEC, DMARC, SPF e CAA.
- Connettività e versioni di rete: versione 4 (IPv4) e versione 6 (IPv6).
- Protocolli di cifratura: SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2 e TLS 1.3.
- Protocolli web: HTTP/1.1, HTTP/2 e HTTP/3.
- Policy di sicurezza del browser: HSTS Preload List e HSTS (HTTP Strict Transport Security).
- 2. Tipi di penetration test (pentest):
- Black-box (scatola nera): Si svolge senza informazioni preliminari, simulando il comportamento di un vero attaccante esterno.
- Grey-box (scatola grigia): Si svolge con informazioni parziali sul sistema (ad esempio, documentazione limitata), il che consente un'analisi più approfondita.
- White-box (scatola bianca): Si svolge con una conoscenza completa del sistema (architettura, codice sorgente o configurazioni) e offre l'analisi più approfondita possibile.
- 3. Il Penetration Testing Execution Standard (PTES) è un quadro di riferimento ampiamente adottato per pianificare, eseguire e documentare i penetration test sulle infrastrutture informatiche.
- 4. L'Open Web Application Security Project (OWASP) è il principale riferimento mondiale per le buone pratiche e gli standard di sicurezza delle applicazioni web.