Effettuerò una valutazione completa delle vulnerabilità e penetration test
Consulente di Cyber Security, valutazione delle vulnerabilità, penetration testing
Informazioni su questo servizio
Proteggi i tuoi asset digitali prima che gli hacker ne approfittino.
Con 23 anni di esperienza nel settore IT, sono uno specialista di cybersecurity che offre servizi professionali di Vulnerability Assessment e Penetration Testing (VAPT). Seguo gli standard del settore per individuare vulnerabilità critiche e mettere in sicurezza la tua infrastruttura.
Cosa offro:
- Basic (VA): Scan + verifica manuale per 1 target (Web/API/IP) per eliminare falsi positivi.
- Standard (Pentest): Penetration test approfondito manuale per Web/API (OWASP Top 10) incluso sfruttamento attivo.
- Premium (Mobile Pentest): Test di sicurezza avanzato manuale per app Android & iOS (OWASP MASVS).
Metodologia:
- Ricognizione & raccolta informazioni
- Scansione vulnerabilità & verifica manuale
- Sfruttamento attivo & prova di concetto (PoC)
- Report completo
Consegne (Rapporto PDF):
- Sintesi esecutiva per gli stakeholder
- Vulnerabilità categorizzate (High/Med/Low tramite CVSS)
- Screenshot delle prove di concetto (PoC)
- Guida passo passo per la remediation
Contattami prima di ordinare per discutere l'ambito del tuo progetto.
Applicazione di testing:
Altro
Dispositivo:
PC
•
iPhone
•
Telefono cellulare Android
Il mio portfolio
FAQ
Traduzione automatica.
Il prezzo copre sia il testing Black-box che Grey-box?
Sì, il prezzo include entrambi. Il Black-box simula un hacker esterno senza alcuna conoscenza. Il Grey-box utilizza accesso parziale (come account di test o documentazione API) per verifiche più approfondite di logica e autorizzazioni. Puoi scegliere il metodo che meglio si adatta alle tue esigenze di progetto.
Cosa devo fornire per iniziare il penetration test?
Per il Black-box, ho bisogno solo dell'URL di destinazione, degli IP o dei file dell'app mobile (.apk/.ipa). Per il Grey-box, fornisci anche credenziali di test con privilegi bassi e qualsiasi documentazione API disponibile (Swagger/Postman) così posso valutare approfonditamente l'architettura backend.
Questo penetration test causerà downtime al mio sistema live?
Utilizzo tecniche di sfruttamento controllato per minimizzare i rischi. Tuttavia, scansioni aggressive possono stressare le reti. Per garantire zero interruzioni agli utenti live, è altamente consigliato fornire un ambiente di staging, sviluppo o pre-produzione per la valutazione.
Quali consegne sono incluse nella consegna finale?
Riceverai un rapporto PDF professionale contenente una Sintesi Esecutiva, valutazioni di severità CVSS 3.1, posizioni esatte dei bug (endpoint/parametri), proof of concept passo passo con screenshot e linee guida pratiche di remediation per i tuoi sviluppatori.
Possiamo firmare un NDA prima di condividere i dettagli del progetto?
Assolutamente. La riservatezza è obbligatoria in cybersecurity. Sono pienamente disponibile a firmare un accordo di non divulgazione (NDA) standard per proteggere i tuoi dati proprietari, credenziali e progetti di infrastruttura prima di condividere qualsiasi asset o dettaglio dell'ambito.
Offri re-test dopo che il mio team ha risolto le vulnerabilità?
Sì, il prezzo include un re-test gratuito (verifica patch) per assicurarti che le correzioni siano robuste. Una volta che il tuo team di sviluppo ha completato la remediation, contattami per pianificare una scansione di verifica.
Cosa copre il pacchetto Basic?
Copre 1 target: scegli 1 Web, 1 API o 1 Network IP. Ideale per scope piccoli (fino a 5 endpoint) o controlli iniziali. Include scansione automatica delle vulnerabilità e verifica manuale di base con un report professionale.
Cosa comprende il pacchetto Standard?
Copre 1 target: scegli 1 Web, 1 API o 1 Network IP. Perfetto per sistemi complessi (fino a 20 endpoint/aree di login). Include test di penetrazione manuale approfondito per trovare vulnerabilità e difetti di logica avanzata.
Cosa copre il pacchetto Premium?
Dedicato alla sicurezza mobile. Copre 1 target: scegli 1 app Android o 1 iOS. Include analisi statica e dinamica (SAST/DAST), reverse engineering e test di sicurezza delle API backend collegate.
Cosa devo fornire per un test di penetrazione API Greybox?
Fornisci la documentazione API (schema OpenAPI, Swagger o collezione Postman) e account di test attivi o token/chiavi di autenticazione API. Questo mi permette di simulare un utente autenticato e testare approfonditamente la logica di business dei tuoi endpoint.

