-
Audit di codice e configurazione
Esaminiamo codice sorgente, dipendenze, server e intestazioni. Cerchiamo ciò che gli attaccanti provano più spesso: accessi deboli, fughe di dati, librerie obsolete.
-
Test delle vulnerabilità
Testiamo l’applicazione dall’esterno secondo l’OWASP Top 10, con il suo consenso scritto e nel perimetro concordato. Ogni risultato ha descrizione, impatto e passi per riprodurlo.
-
Protezione dei dati
Verifichiamo dove sono salvati i dati personali, chi vi accede, come sono cifrati e salvati e se tutto ciò rispetta il GDPR e quanto promette la sua informativa.
-
Piano di correzioni e monitoraggio
Riceve un elenco di correzioni ordinato per rischio, comprensibile anche senza competenze tecniche. Possiamo eseguire noi le correzioni e impostare controlli periodici.
Sappiamo anche · Software Security
Sicurezza dentro il codice, non aggiunta dopo.
Verifichiamo sito, e-shop o app: audit di codice e configurazione, test delle vulnerabilità OWASP, protezione dei dati GDPR e un piano di correzioni prioritarie.
Cosa facciamo
Cosa facciamo per lei?
Perimetro e prezzo li concordiamo alla prima chiamata, in base a ciò che ha già e a ciò che le serve. Può scegliere un passaggio o tutti.
Per chi
A chi è rivolto?
Le situazioni più frequenti con cui le persone vengono da noi — e cosa hanno in mano quando abbiamo finito.
-
Arriva con…
-
Un e-shop con pagamenti Gestisce ordini, indirizzi e pagamenti e vuole sapere che sono al sicuro.
-
Un’app prima del lancio Un controllo prima che la vedano i clienti — e gli attaccanti.
-
Un sistema datato Un sito o un’app che nessuno tocca da anni e di cui nessuno sa cosa contiene.
-
-
Riparte con…
-
Report con risultati ordinati per rischio
-
Sintesi per la direzione senza gergo tecnico
-
Istruzioni di correzione per gli sviluppatori
-
Nuovo test dopo le correzioni
-
Processo
Come funziona?
Quattro passaggi. A ognuno sa cosa succede dopo, e il suo unico referente per tutto il tempo è Peter.
-
01
Perimetro
Cosa testiamo, quando e come — per iscritto e con il suo consenso.
-
02
Audit
Codice, dipendenze, server e impostazioni dall’interno.
-
03
Test
Prove dall’esterno, come farebbe un attaccante, senza interrompere il servizio.
-
04
Correzioni
Report, correzioni e un test di controllo che le falle siano davvero chiuse.
Domande
Cosa ci chiedono
Il test mette offline il sito?
No. I test che potrebbero limitare il servizio li facciamo su una copia o in un orario concordato.
Testate anche siti non realizzati da voi?
Sì, ma sempre e solo con il consenso scritto del proprietario del sistema.
Ogni quanto ripeterlo?
Dopo ogni modifica importante e almeno una volta l’anno. I controlli periodici possiamo automatizzarli.
Prossimo passo
Ci dica
di cosa si tratta.
Una chiamata di mezz'ora, gratuita. Rispondiamo entro 24 ore.