Report del Vulnerability Assessment: Esecuzione di un Test di Vulnerabilità del tuo sito web, condotto da Ingegneri informatici esperti in cybersecurity, con la produzione di un report in cui sono riportate le vulnerabilità del sito web classificate per criticità.
Report del Penetration Test: Esecuzione di un Vulnerability Assessment e di Penetration Test sul tuo sito web, condotto da Ingegneri informatici esperti in cybersecurity, con la produzione di un report in cui sono riportate le vulnerabilità del sito web classificate per criticità.
Assistenza da parte dei nostri Ingegneri informatici esperti in cybersecurity, per la risoluzione delle criticità rilevate e ri-esecuzione del Vulnerability Assessment e Penetration Test.

La protezione dei dati aziendali dei servizi esposti in rete e sul web
Ogni volta che un’impresa offre servizi sul Web si espone ad attacchi informatici di ogni tipo che cercano di sfruttare le vulnerabilità dei sistemi connessi sulla rete.
Le vulnerabilità possono essere più o meno gravi, a seconda del tipo di danno che potrebbe generarsi (furti o blocchi); la rilevazione delle vulnerabilità è indispensabile per individuare le debolezze e le problematiche del servizio, ad esempio un sito web esposto in rete.
L'azienda può rafforzare le misure di sicurezza risolvendo le vulnerabilità presentate dai sistemi connessi in rete.
Come? Attraverso strumenti come il Vulnerability Assessment e il Penetration Test.
Vulnerability Assessment e Penetration Test
Il Test di Vulnerabilità (o Vulnerability Assessment) è un test di sicurezza informatica che è in grado di identificare le vulnerabilità presenti nel sistema analizzato. Il test, inoltre, indicherà per ogni vulnerabilità il relativo livello di gravità e la migliore soluzione per risolverla ed eliminarla.
Il Vulnerability Assessment è un procedimento poco invasivo e può essere richiesto in qualsiasi momento, anche in quelle fasce orarie in cui i servizi dell’azienda cliente sono particolarmente attivi.
Il Pen Test (o Penetration Test) è un test di sicurezza informatica che mette alla prova le vulnerabilità del sistema alla ricerca di quella più pericolosa e sfruttabile da un malintenzionato per effettuare un attacco informatico verso la rete e il sistema, con il preciso obiettivo di "violarla".
Un Penetration Test è un test molto pesante ed invasivo. E' un vero e proprio attacco Hacker e quindi mette sotto pressione i servizi del cliente.
Caratteristiche del Servizio
Per la messa in sicurezza del proprio sito web, offriamo al cliente il servizio di Vulnerability Assessment dettagliato e in tempi brevi.
A questo affianchiamo, su richiesta, un servizio di risoluzione delle vulnerabilità individuate, affidato ad un team di esperti di sicurezza informatica, seguito da un nuovo Vulnerability Assessment che rileva la messa in sicurezza delle vulnerabilità precedentemente rilevate.
Il servizio permette di generare dei Vulnerability Assessment attraverso diverse tipologie di scansione, ognuna delle quali effettua, se del caso, dei Penetration Test di livello sempre più invasivo per il sito web.
- Vulnerability Assessment
La scansione esamina il sito e/o le URL richieste senza eseguire alcun attacco. Ideale per analizzare i siti in produzione e produrre un Vulnerability Assessment di base. Il servizio, condotto da Ingegneri informatici esperti in cybersecurity, prevede la produzione e consegna di una relazione ed un report descrittivo delle vulnerabilità rilevate. - Vulnerability Assessment + Penetration Test semplice
La scansione viene effettuata su un target specifico costituito da uno o più URL del sito web. Tutti i link e le url individuate vengono scansionate e subiscono attacchi mirati alla violazione di elementi critici. Viene effettuato un Vulnerability Assessment e Penetration Test solo all'interno del target individuato (l'intero sito web o un set di pagine dello stesso). Il servizio, condotto da Ingegneri informatici esperti in cybersecurity, prevede la produzione e consegna di una relazione ed un report descrittivo delle vulnerabilità rilevate. - Vulnerability Assessment + Penetration Test severo
Questa scansione esamina tutti i link e le pagine del sito web ed effettua tutti gli attacchi applicabili in modo massivo. Questa funzione effettua sia il Vulnerability Assessment che il Penetration Test più intrusivo. Il servizio, condotto da Ingegneri informatici esperti in cybersecurity, prevede la produzione e consegna di una relazione ed un report descrittivo delle vulnerabilità rilevate.
Il perimetro della scansione è estremamente importante perché permette di circoscrivere la scansione stessa, evitando di effettuare operazioni potenzialmente pericolosamente in altri domini non autorizzati.
Normalmente per ottenere un Vulnerability Assessment di base la scansione consigliata è quella Protetta per fare in modo che gli attacchi coinvolgano solo i siti per i quali è stata prevista l'analisi.
Ogni scansione avviene sotto la supervisione di un esperto informatico, il quale, al termine della procedura, provvederà a redigere un Report dettagliato in riferimento alle vulnerabilità rilevate e alle possibili modalità di risoluzione. La durata della scansione può variare a seconda della complessità del sito del cliente o del perimetro di scansione stabilito.
Tutte le scansioni sono eseguite mediante tools in linea con i principi definiti da OWASP (acronimo di Open Web Application Security Project).
OWASP è una fondazione senza scopo di lucro con l'obiettivo di migliorare la sicurezza delle applicazioni mediante la realizzazione di linee guida, strumenti e metodologie concordate da una community mondiale di sviluppatori e tecnici di settore.
DOMANDE FREQUENTI
Il servizio procederà a scansionare con il suo spider ogni pagina del sito/applicazione web o, in alternativa, del target specificato, e testerà ciascuna funzionalità che avrà rilevato, ivi comprese vulnerabilità in termini di codice o librerie utilizzate (ad esempio jQuery, Bootstrap,...).
Attraverso l'esecuzione dello spider, viene costruita una mappa del tuo sito/applicazione e di tutte le risorse usate per costruire quelle pagine. Ogni richiesta e risposta inviata ad ogni pagina viene memorizzata e, nel momento in cui viene individuata una vulnerabilità, viene generato uno specifico messaggio di alert.
Questo tipo di scansione detta "passiva" non altera in nessun modo il comportamento del sito ed è considerata sicura. La scansione passiva è una buona tecnica per individuare alcune vulnerabilità e consente di valutare lo stato di sicurezza iniziale del sito/applicazione web e rilevare le criticità che necessitano un'indagine più approfondita.
Il Penetration Test è assimilabile ad un attacco hacker al sito web, finalizzato all'individuazione di falle di sicurezza.
Il servizio procederà a scansionare con il suo spider ogni pagina del sito/applicazione web o, in alternativa, del target specificato, ed eseguirà una serie di attacchi specifici su ciascuna funzionalità rilevata.
Questo tipo di scansione detta "attiva" ha la caratteristica intrinseca di un reale attacco hacker, ragion per cui va eseguita in fasce orarie concordate, al fine di non danneggiare l'esperienza utente del tuo sito web, e sotto il controllo di personale esperto e qualificato, al fine di non compromettere funzioni critiche o servizi del sito web analizzato.
Attraverso l'esecuzione dello spider, viene costruita una mappa del tuo sito/applicazione e di tutte le risorse usate per costruire quelle pagine. Ogni richiesta e risposta inviata ad ogni pagina viene memorizzata e, nel momento in cui viene individuata una vulnerabilità, viene generato uno specifico messaggio di alert.
Il Vulnerability Assessment è una scansione definita "passiva".
E' definita una scansione sicura dal momento che non altera in alcun modo il comportamento del sito web.
Il Penetration Test è una scansione definita "attiva".
Simulando un reale attacco hacker, risulta essere molto stressante per l'infrastruttura colpita e se usato senza il supporto di personale esperto e qualificato, può compromettere funzionalità dell'infrastruttura attaccata.
Se affidi l'analisi del Vulnerability Assessment al nostro personale esperto e qualificato, non dovrai svolgere alcuna attività.
Il nostro staff esperto in Cybersecurity provvederà ad eseguire un'analisi non invasiva e provvederà a redigere un report con le vulnerabilità individuate.
Lo staff ti supporterà in tutte le fasi di analisi e risoluzione delle vulnerabilità individuate.