REDAXER
Cross the fence
Contattaci
Menu

Penetration Testing

Penetration test per verificare la sicurezza della tua azienda.

Per responsabili IT e organizzazioni che devono capire quali vulnerabilità sono sfruttabili e con quale impatto. Verifichiamo applicazioni, reti e sistemi attraverso attività controllate e autorizzate, entro un perimetro concordato.

Quando serve

Prima di esporre, cambiare o certificare un sistema critico.

Un penetration test è utile quando vengono introdotti nuovi sistemi, nuove applicazioni, cambi infrastrutturali, esposizioni Internet, ambienti cloud, integrazioni critiche o prima di audit e verifiche di sicurezza.

Ambiti di assessment

Application Security Assessment

Analisi tecnica di applicazioni web, API e componenti applicativi esposti.

Network Security Assessment

Verifica di reti interne, perimetri, servizi, configurazioni e percorsi di attacco.

Cloud Security Assessment

Revisione di ambienti cloud, identità, storage, network policy e configurazioni critiche.

Mobile Application Testing

Analisi di app mobile, API backend, storage locale e flussi sensibili.

Wireless Security Assessment

Valutazione di reti Wi-Fi, configurazioni, segmentazione e accessi.

IoT / Embedded Assessment

Test su dispositivi connessi, firmware, interfacce e servizi esposti.

Workstation & Server Build Review

Revisione hardening, baseline, configurazioni e controlli difensivi.

Vulnerability Assessment

Identificazione e priorizzazione delle vulnerabilità tecniche.

Code Review

Revisione manuale e assistita del codice per individuare vulnerabilità logiche e implementative.

Deliverable

Report tecnico

Evidenze riproducibili, impatto, condizioni di sfruttamento e remediation.

Executive summary

Sintesi leggibile per management, rischio e priorità.

Risk rating

Classificazione del rischio basata su impatto, probabilità e contesto.

Debrief

Confronto con il team tecnico per chiarire vulnerabilità e azioni correttive.

Avvio dell’incarico

Come si prepara un penetration test.

Cosa preparare

Obiettivo della verifica, sistemi e applicazioni coinvolti, ambienti, referenti tecnici, test già svolti e vincoli conosciuti.

Come definiamo il perimetro

Concordiamo asset autorizzati, attività incluse ed escluse, account, finestre operative, contatti per l’escalation e condizioni di sospensione.

Cosa determina i tempi

Estensione e complessità del perimetro, profondità richiesta, disponibilità di credenziali, finestre operative, vincoli e dipendenze.

Come funziona il retest

Se previsto nell’incarico, verifica le correzioni concordate sui rilievi iniziali. Nuovi sistemi o obiettivi richiedono un nuovo perimetro.

Approfondimenti correlati

Dalla verifica puntuale alla visibilità completa.

Penetration Test o Red Team?

Confronta obiettivi, perimetro e risultati delle due attività offensive.

Leggi il confronto

External Attack Surface Management

Scopri come mantenere visibili asset esposti e variazioni del perimetro Internet.

Approfondisci EASM

Scegliere la verifica

Vulnerability assessment o penetration test?

Il vulnerability assessment individua e classifica i punti deboli. Il penetration test approfondisce la loro reale sfruttabilità e le conseguenze nel contesto aziendale: non è soltanto una scansione automatica. Se vuoi invece valutare anche rilevamento e risposta lungo uno scenario operativo, considera un esercizio Red Team.

Confronta obiettivi e risultati

Prossimo passo

Hai un nuovo asset da esporre o un ambiente da validare?

Definiamo scope, finestre operative, vincoli e deliverable del test.

Richiedi un penetration test