Audit di sicurezza

Scopri se il tuo servizio è vulnerabile su internet

Individua i problemi di sicurezza informatica prima che diventino danno reputazionale, perdita di clienti o sanzioni.

Audit preliminare gratuito 19 controlli essenziali1

Provalo!

Analisi istantanea

Valuta in automatico gli aspetti più critici del tuo servizio web.

Risultati chiari

Individua i problemi rilevati e capisci il loro impatto reale.

Passi successivi

Decidi se intervenire per conto tuo o affidarti al nostro servizio di consulenza.

Cosa controlla

Una prima diagnosi del tuo servizio, senza muovere un dito

01

Tempi e prestazioni

Le informazioni impiegano un certo tempo per viaggiare ed essere elaborate. Tempi bassi evitano che gli utenti se ne vadano per la frustrazione.

02

Sistema dei nomi di dominio (DNS)

È l'elenco telefonico di internet: usa nomi facili da ricordare al posto degli indirizzi IP. Essendo un protocollo datato, senza le misure di sicurezza attuali può essere manipolato.

03

Connettività e versioni di rete

Il protocollo internet assegna un indirizzo unico a ogni dispositivo. IPv4 è esaurito e costa caro; IPv6 garantisce autonomia e costi bassi.

04

Protocolli di cifratura

Garantiscono che tutte le comunicazioni siano private. Senza cifratura o con una configurazione sbagliata, le informazioni possono essere intercettate e le identità falsificate.

05

Protocolli web

Il browser comunica con i server tramite il protocollo HTTP. Più la versione è recente, più la comunicazione è veloce.

06

Policy di sicurezza del browser

Permettono di attivare i miglioramenti di sicurezza introdotti nel tempo. Alcune sono indispensabili perché le comunicazioni siano private.

Audit di sicurezza

Audit completo. Svolto da esperti.

Analisi approfondita

I nostri specialisti di sicurezza informatica eseguono un penetration test black-box, grey-box o white-box2 sulla tua infrastruttura, in base alle esigenze.

Black-box (scatola nera)

Si svolge senza informazioni preliminari, simulando il comportamento di un vero attaccante esterno.

Grey-box (scatola grigia)

Si svolge con informazioni parziali sul sistema (ad esempio, documentazione limitata), il che consente un'analisi più approfondita.

White-box (scatola bianca)

Si svolge con una conoscenza completa del sistema (architettura, codice sorgente o configurazioni) e offre l'analisi più approfondita possibile.

Standard riconosciuti

Lavoriamo seguendo il Penetration Testing Execution Standard (PTES)3 e le raccomandazioni dell'Open Web Application Security Project (OWASP)4.

Risultati nelle tue mani

Riceverai un report chiaro con ciò che abbiamo rilevato e le azioni consigliate. Puoi consegnarlo al tuo team interno o a qualsiasi fornitore.

Affiancamento tecnico

Se vuoi, il nostro team può correggere direttamente le vulnerabilità rilevate tramite il nostro servizio di consulenza.

Fai un audit preliminare

Ti bastano pochi secondi! È completamente gratuito e non serve registrarsi.

Provalo

Richiedi un audit completo

Fai esaminare la tua infrastruttura informatica dai nostri esperti di sicurezza.

Iniziamo
  1. 1. L'audit preliminare analizza in modo automatico i seguenti aspetti del tuo servizio:
    • Tempi e prestazioni: latenza di rete, tempo di elaborazione e tempo totale.
    • Sistema dei nomi di dominio (DNS): DNSSEC, DMARC, SPF e CAA.
    • Connettività e versioni di rete: versione 4 (IPv4) e versione 6 (IPv6).
    • Protocolli di cifratura: SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2 e TLS 1.3.
    • Protocolli web: HTTP/1.1, HTTP/2 e HTTP/3.
    • Policy di sicurezza del browser: HSTS Preload List e HSTS (HTTP Strict Transport Security).
  2. 2. Tipi di penetration test (pentest):
    • Black-box (scatola nera): Si svolge senza informazioni preliminari, simulando il comportamento di un vero attaccante esterno.
    • Grey-box (scatola grigia): Si svolge con informazioni parziali sul sistema (ad esempio, documentazione limitata), il che consente un'analisi più approfondita.
    • White-box (scatola bianca): Si svolge con una conoscenza completa del sistema (architettura, codice sorgente o configurazioni) e offre l'analisi più approfondita possibile.
  3. 3. Il Penetration Testing Execution Standard (PTES) è un quadro di riferimento ampiamente adottato per pianificare, eseguire e documentare i penetration test sulle infrastrutture informatiche.
  4. 4. L'Open Web Application Security Project (OWASP) è il principale riferimento mondiale per le buone pratiche e gli standard di sicurezza delle applicazioni web.