Eseguirò un audit dell'attacco surface esterno per dns tls e http
Architetto di sicurezza cloud e responsabile della conformità
Informazioni su questo servizio
Audit dell'attacco surface esterno (EASM) Revisione della sicurezza DNS, TLS e HTTP
Puoi bloccare perfettamente la console AWS e comunque essere esposto tramite i tuoi record DNS pubblici, una configurazione TLS obsoleta o intestazioni di sicurezza HTTP mancanti.
COSA OTTIENI:
Sintesi esecutiva del perimetro esterno
Rapporto sulle vulnerabilità di DNS, TLS e intestazioni HTTP
Analisi WHOIS e reputazione del dominio
Roadmap di remediation azionabile (record e intestazioni da configurare esattamente)
PERCHÉ SCEGLIERE QUESTO SERVIZIO?
100% Passivo: niente viene inviato ai tuoi server oltre alle query pubbliche standard.
Nessun accesso AWS richiesto: analisi puramente esterna, a livello di perimetro.
Correzioni con copia-incolla: ogni scoperta include una soluzione pronta all'uso.
COME FUNZIONA E CONSEGNA:
- Scegli il tuo livello (Starter, Standard o Advanced).
- Fornisci il nome del dominio pubblico e firma il documento delle Regole di Engagement (RoE).
- Ricevi il rapporto sulla minaccia esterna entro 25 giorni.
Non sei sicuro se il tuo dominio sta divulgando informazioni che non dovrebbe? Scopriamolo.
Provider Cloud:
Amazon Web Services
Expertise:
Configurazione
•
Altro
FAQ
Traduzione automatica.
Hai bisogno di accesso ai miei server o account AWS?
A: No, questa è una valutazione puramente esterna e passiva. Analizziamo solo il tuo dominio pubblico e i record associati.
Questa scansione influirà sulle prestazioni del mio sito web?
A: No, tutti i controlli sono passivi e non invasivi. Il tuo sito web e l'ambiente live rimangono intatti.
Cosa devo fornire per iniziare?
A: Il nome del tuo dominio pubblico e i dettagli della persona che autorizza questa valutazione. Fornirò un documento delle Regole di Engagement (RoE) da firmare.
Puoi aiutare a risolvere i problemi trovati?
A: Come auditor esterno, non possiamo modificare le impostazioni DNS/TLS/web-server in diretta. Forniamo una roadmap di remediation dettagliata con le soluzioni esatte per il tuo team. Il livello Premium include una scansione di re-verifica per confermare il successo.
Quanto tempo ci vuole per ricevere il report?
A: Base: 2 giorni, Standard: 3 giorni, Premium: 5 giorni.

