Effettuerò una verifica di sicurezza del sito web e fornirò un rapporto sulle vulnerabilità
Informazioni su questo servizio
Il sito web della tua attività, la rete o la presenza online sono sicuri? La maggior parte delle piccole imprese ha gravi lacune di sicurezza di cui nemmeno si rendono conto finché non è troppo tardi.
Effettuerò una verifica completa della sicurezza della tua attività e consegnerò un rapporto chiaro e professionale con soluzioni pratiche, senza gergo tecnico, senza fronzoli.
COSA INCLUDE
Revisione della sicurezza del sito web
Controllo del certificato SSL/TLS
Porti aperti e servizi esposti
Vulnerabilità CMS (WordPress, Shopify, ecc.)
Esposizione di file/cartelle sensibili
Analisi delle intestazioni di sicurezza
Sicurezza di login e accesso
Controllo dell'esposizione del pannello di amministrazione
Modelli di autenticazione deboli
Revisione della politica delle password
Gap nell'autenticazione a più fattori
Verifica di conformità e policy
Revisione di base del GDPR / gestione dei dati
Valutazione di backup e ripristino
Rischio di software di terze parti
Fascia d'età:
Adulto
Istruzione:
Grado di istruzione massima
Test della piattaforma:
Test del sito web
Dispositivo:
PC
FAQ
Traduzione automatica.
Cosa riceverò quando il lavoro sarà completato?
Riceverai un rapporto PDF professionale che include: un riassunto esecutivo in italiano semplice, un elenco di tutte le scoperte valutate per gravità, istruzioni chiare passo passo per ogni problema e raccomandazioni sugli strumenti quando rilevanti. Gli ordini Premium includono anche una chiamata di walkthrough video.
Devo darti accesso admin al mio sito?
Per il pacchetto Basic, non è necessario l'accesso admin. Lavoro con informazioni accessibili pubblicamente. Per Standard e Premium, l'accesso in sola lettura al tuo CMS permette una revisione più approfondita di versioni di plugin, ruoli utente e impostazioni. Puoi revocare l'accesso subito dopo la consegna.
Che tipi di siti web o attività auditi?
Lavoro con: siti di piccole imprese (WordPress, Shopify, WIX, HTML personalizzato), startup pre-lancio o pre-funding, attività di servizi come cliniche, studi commerciali e studi legali, e negozi e-commerce. Se non sei sicuro che il tuo setup sia coperto, contattami prima di ordinare e ti confermerò.
Puoi fare una verifica di un sito web che non possiedo?
No. Effettuo verifiche solo su siti e sistemi di cui sei proprietario o che hai esplicita autorizzazione scritta per testare. È un requisito legale ed etico. Se stai verificando il sistema di un cliente per conto suo, condividi la sua autorizzazione scritta prima di iniziare.
Questo influenzerà il mio sito o causerà downtime?
No. La mia verifica di sicurezza è completamente non invasiva. Osservo, rivedo e analizzo, senza eseguire scansioni aggressive, iniettare codice o apportare modifiche ai tuoi sistemi. Il sito rimarrà pienamente operativo durante tutto il processo. Per scansioni attive, confermo sempre con te prima.
I dettagli e i risultati del mio sito saranno mantenuti riservati?
Sì. Tutto ciò che condividi, URL, credenziali e i risultati nel rapporto sono trattati come strettamente riservati. Non condivido, pubblico o faccio riferimento ai dettagli del cliente senza permesso scritto. Se hai bisogno di un NDA formale prima di iniziare, sono disponibile a firmarlo.
Quali sono le tue qualifiche?
Possiedo la certificazione eJPT (eLearnSecurity Junior Penetration Tester) e ho esperienza pratica in penetration test con rapporti scritti professionalmente. Resto aggiornato sugli standard OWASP e le migliori pratiche del settore. Rapporti di esempio sono disponibili su richiesta.

