
Torna alla guida
Pentest e audit
Come prepararsi a un pentest senza pagare troppo
Cinque cose da fare prima dell'inizio che fanno risparmiare giorni di lavoro.
3 min di lettura
Il pentest si paga a tempo. Più i confini sono precisi e più in fretta riceviamo gli accessi, più ore vanno nella ricerca e non nell'organizzazione.
- Definite il perimetro: quali domini, applicazioni e reti rientrano e quali no. Produzione o staging.
- Preparate gli accessi in anticipo: account di test per i vari ruoli, VPN, documentazione delle API.
- Avvisate il team e l'hosting, così la protezione non ci blocca nella prima ora e gli amministratori non iniziano a «spegnere incendi».
- Fate un backup e verificate che si ripristini. Siamo prudenti, ma è la regola per qualsiasi lavoro.
- Nominate una persona di contatto che possa rispondere rapidamente durante i lavori.
Cosa non serve
Correggere tutto ciò che è noto prima del pentest «per non fare brutta figura». Al contrario: vedremo lo stato reale e aiuteremo a stabilire le priorità.
Articoli

Pentest e audit
Cos'è un pentest e in cosa differisce da uno scanner di vulnerabilità
Lo scanner trova falle note da una lista. Il pentester ragiona come un attaccante e concatena i dettagli in una violazione reale.
4 min di lettura
Pentest e audit
Tipi di pentest: web, API, app mobili, infrastruttura, cloud, persone
Ogni tipo verifica il proprio livello. Insieme danno il quadro, da soli solo un frammento.
5 min di lettura