Vai al contenuto

Quattro aree, una sola responsabilità

Invece di tre fornitori che si rimpallano il problema.

Un perimetro, quattro aree

Ogni linea dello schema, con i fornitori abituali, è un team separato. Da noi è una sola responsabilità.

  • Pentest e audit
  • Compliance e consulenza
  • Bonifica da microspie
  • Protezione dei dispositivi

Le metodologie con cui lavoriamo

Nessun «metodo proprietario», solo standard aperti che il vostro auditor e il vostro sviluppatore conoscono.

  • OWASP WSTG
  • OWASP API Top 10
  • OWASP MASVS
  • PTES
  • NIST SP 800-115
  • ISO 27001
  • SOC 2
  • NIS2
  • DORA
  • GDPR

Come si svolge il lavoro

  1. 01

    Colloquio

    Chiariamo cosa proteggiamo esattamente e da chi. Senza questionari da quaranta domande.

  2. 02

    Perimetro e contratto

    Fissiamo i confini del test, i tempi e il formato del report. Firmiamo un NDA.

  3. 03

    Lavoro

    Testiamo e documentiamo ogni rilievo con evidenza e livello di rischio.

  4. 04

    Report e correzioni

    Spieghiamo cosa correggere per primo. Riverifichiamo dopo le correzioni.

Per chi siamo

Sei situazioni tipiche con cui le persone si rivolgono a noi. Se riconoscete la vostra, il passo successivo è una breve conversazione.

Scanner o pentest

Lo scanner è utile, ma non è una verifica di sicurezza. Ecco la differenza.

Scanner di vulnerabilitàPentest
Cosa trovaVulnerabilità note da un databaseScenari reali di violazione, logica inclusa
Falsi positiviCentinaia, da smistare voiOgni rilievo verificato a mano
Catene di attaccoNon le vedeConcatena rilievi minori in uno critico
ReportUn elenco tecnicoPer il direttore, lo sviluppatore e l'auditor
Nuova verificaLa stessa scansioneConferma che è stato corretto

Come lavoriamo

Così è protetto questo sito

Non vi chiediamo di crederci sulla parola. Verificate voi stessi.

Nessun database
Il sito è statico. Non c'è nulla da violare: niente pannello, niente sessioni, niente password.
Le richieste non vengono salvate
Il modulo invia il messaggio direttamente al nostro Telegram e non lascia copie sul server.
Header di sicurezza
CSP, HSTS, divieto di incorporamento in altri siti. Verificate su securityheaders.com.
Nessun tracker
Niente cookie, pixel o analytics di terze parti.

Guida

Articoli brevi su ciò che facciamo e perché. Cinque minuti di lettura che fanno risparmiare un'ora di conversazione.

Tutti gli articoli

Domande frequenti

Quanto costa un pentest?

Dipende dal perimetro: numero di applicazioni, dimensione della rete, modalità di accesso. Una piccola app web e una grande infrastruttura differiscono di molte volte. Dopo un breve colloquio diamo un prezzo fisso e una scadenza; non pubblichiamo prezzi sul sito perché senza perimetro sono fuorvianti.

Ci romperete qualcosa durante il pentest?

Lavoriamo entro confini e regole concordati: niente DoS, niente distruzione di dati, azioni distruttive solo in ambiente di test e con permesso separato. Avvisiamo in anticipo dei passaggi rischiosi.

Quanto dura il lavoro?

Pentest di un'applicazione: una o due settimane compreso il report. Infrastruttura: da due a quattro settimane. Bonifica da microspie: da qualche ora a un giorno. Preparazione a ISO 27001: da tre a nove mesi a seconda del punto di partenza.

Firmate un NDA?

Sì, prima di iniziare qualsiasi lavoro. Possiamo firmare il vostro modello o fornire il nostro.

Posso contattarvi in forma anonima?

Sì. Il modulo ha una modalità riservata: senza nome né telefono, solo un alias Signal o Session. Per una bonifica concordiamo un incontro senza testimoni.

Scriveteci

Il messaggio arriva direttamente al nostro Telegram. Sul server non resta nulla.

Telegram

Di cosa avete bisogno

Inviando il modulo acconsentite a essere contattati con la modalità indicata.