Eseguirò vapt di rete interna o esterna
Consulenza sulla sicurezza informatica
Informazioni su questo servizio
Proteggi la tua attività con una valutazione professionale delle vulnerabilità di rete esterna o interna, pensata per individuare i punti deboli della sicurezza prima che diventino incidenti.
Con oltre 10 anni di esperienza pratica nel campo della cybersecurity, valuterò la tua infrastruttura autorizzata interna o esterna, inclusi host Windows e Linux, server, workstation, dispositivi di rete e servizi esposti.
Cosa riceverai:
- Revisione dell'ambito e degli asset
- Scoperta sicura della rete e scansione delle vulnerabilità
- Scansione autenticata quando vengono forniti credenziali
- Validazione manuale per ridurre i falsi positivi
- CVE, CWE, severità CVSS, prove e asset interessati
- Indicazioni chiare per la remediation e piano d'azione prioritario
- Sintesi esecutiva e rapporto tecnico dettagliato in PDF
- Retest opzionale della remediation
Il testing è non distruttivo e limitato ai sistemi di tua proprietà o espressamente autorizzati a valutare. L'exploitation, gli attacchi con credenziali, malware, interruzioni, phishing e accessi non autorizzati sono esclusi.
Contattami prima di ordinare così possiamo confermare il conteggio degli asset, le subnet, l'accesso VPN o jump-host, la finestra di manutenzione e i deliverables. Ambienti più grandi o segmentati richiedono un'offerta personalizzata.
Il mio portfolio
FAQ
Traduzione automatica.
È richiesta autorizzazione scritta?
Sì. Valutiamo solo sistemi di proprietà del cliente o sistemi per i quali il cliente ha un'autorizzazione scritta esplicita. Richieste di accesso non autorizzate saranno respinte.
Si tratta di penetration testing o hacking etico?
Questo servizio è principalmente una valutazione delle vulnerabilità difensive. Include scoperta, scansione sicura, controlli di configurazione e validazione manuale. Sono esclusi exploit, attacchi con password, phishing, malware e test di interruzione.
Cosa si intende per un asset?
Ogni server, workstation, macchina virtuale, firewall, router, switch, dispositivo o altro elemento indirizzabile viene conteggiato come un asset.
Cos'è la scansione delle vulnerabilità autenticata?
La scansione autenticata utilizza credenziali temporanee autorizzate per verificare software installato, patch e configurazioni di sicurezza locali. Di solito fornisce risultati più accurati rispetto alla sola scansione di servizi esterni.
Come accederai alla mia rete interna?
Il cliente deve fornire una VPN approvata, un jump server temporaneo o un altro metodo autorizzato. Gli accordi di accesso devono essere confermati prima dell'inizio dell'ordine.
Cosa conterrà il rapporto finale?
Il rapporto contiene una sintesi esecutiva, metodologia, scope, limitazioni, inventario degli asset, vulnerabilità validate, valutazioni di severità, riferimenti CVE e CWE, prove, asset interessati e linee guida prioritarie per la remediation.
Rimuoverai i falsi positivi?
Il servizio include raccomandazioni di remediation, ma le modifiche di configurazione e il deployment delle patch non sono inclusi. L'implementazione della remediation può essere discussa come servizio separato.
È incluso un retest?
La versione standard include il retest di fino a 10 risultati di remediation. La versione premium include un retest completo di remediation. Il retest deve essere richiesto entro il periodo post-consegna indicato.
Puoi valutare una rete aziendale più grande?
Sì. Reti con più di 75 asset, più siti, sistemi di produzione sensibili o segmentazione complessa richiedono un'offerta personalizzata e un documento di regole di ingaggio concordato.
Quali attività sono fuori dal scope di questo servizio?
Le attività escluse, a meno che non siano riviste separatamente e approvate esplicitamente, sono: test di denial-of-service o stress test, sfruttamento di vulnerabilità, attacchi con password, phishing e altre attività di social engineering, malware, ransomware o test di persistenza, ecc.

