Vai al contenuto
← Tutti i progetti
EUDORIA
Proposta · Vulnerability Assessment & Penetration Test

Vulnerability Assessment & Penetration Test · test offensivo

Non aspettare l'attaccante vero. Ingaggia il tuo.

Sapere di avere una falla è un conto; vedere qualcuno attraversarla fino ai tuoi dati è un altro. Cerchiamo le tue debolezze e — con il tuo permesso — le sfruttiamo davvero, per mostrarti il rischio reale.

Test tecnico offensivo · autorizzato e sotto controlloIngaggio da € 2.500 · una tantum · ambito e regole concordati prima
01

Non un elenco di teoria: una prova

Ogni finding critico arriva con la dimostrazione dell'impatto — e con come si chiude.

“Vulnerabile” è un'ipotesi. “Sono entrato” è un fatto.

Uno scanner ti dà una lista di forse. Un penetration test dimostra dove un attaccante arriverebbe davvero — con una prova ripetibile, e le contromisure per bloccarlo. Poi ri-testiamo che sia chiuso.

CriticoFINDING-03CVSS 9.1
SQL injection sul portale clienti
Dove
Campo di login non validato su /area-clienti
Catena
Iniezione → bypass dell'autenticazione
Ottenuto
Lettura dell'intero database clienti (PoC)
Rimedio
Query parametrizzate + WAF davanti all'app
Retest incluso dopo la correzione. Esempio illustrativo.
02

Cosa mettiamo alla prova

Ambito concordato con te, regole d'ingaggio chiare, zero sorprese.

  • Perimetro esternoCiò che è esposto su Internet: servizi, portali, VPN, superfici dimenticate.
  • Rete internaCosa può fare chi è già dentro — un dipendente, un ospite, un malware entrato.
  • Applicazioni web & APISQLi, XSS, autenticazione, logica di business: le falle che espongono i dati.
  • Wi-Fi & accessiReti wireless, segregazione ospiti, controlli d'accesso fisici e logici.
  • Fattore umano (opzionale)Phishing simulato concordato: quanto è pronto il personale, senza colpevolizzare nessuno.
  • Retest inclusoDopo che hai corretto, ri-testiamo: la prova che la porta è davvero chiusa.
03

Due livelli di profondità

Vulnerability Assessment

Trova le falle, in ampiezza.

  • Scansione sistematica, autenticata e non
  • Prioritizzazione per rischio reale
  • Ideale periodico, o come primo passo

Penetration Test

Dimostra l'impatto, in profondità.

  • Sfruttamento controllato delle falle
  • Fin dove arriva un attaccante e cosa mette a rischio
  • Proof-of-concept e retest
04

Il progetto

Ingaggio a prezzo fisso, ambito e regole concordati prima.

Vulnerability Assessment

da € 2.500+IVA

ripetibile periodicamente

La mappa completa delle tue vulnerabilità, prioritizzata per rischio reale.

  • Scansione autenticata & non
  • Prioritizzazione per impatto
  • Report con rimedi concreti
  • Sintesi per il management
Consigliato

Penetration Test

da € 5.500+IVA

retest incluso

L'attacco reale, sotto controllo: la prova di cosa un avversario otterrebbe.

  • Test attivo su ambito concordato
  • Proof-of-concept dei finding critici
  • Regole d'ingaggio & report tecnico + esecutivo
  • Retest dopo le correzioni
  • Sessione di restituzione

Prezzo in base all'ambito (numero di IP, applicazioni, sedi). Test ripetuti o requisiti di compliance (PCI, NIS2): preventivo su misura.

Metodo

Autorizzato · sicuro

Finding critici

Con prova (PoC)

Dopo il fix

Retest incluso

05

Perché Eudoria

Anni passati a costruire e gestire le difese — firewall, IPS, SOC. Sappiamo come pensa un attaccante perché sappiamo cosa deve aggirare. Il test lo facciamo con lo stesso rigore con cui poi ti aiutiamo a chiudere le falle.

Chi difende, attacca meglio

17 anni dalla parte della difesa: conosciamo i punti ciechi degli strumenti perché li abbiamo configurati.

Prova, non paura

Niente report allarmistico per vendere: finding dimostrati, prioritizzati, con rimedi fattibili.

Chiudiamo il cerchio

Trovato → corretto → ri-testato. Non ti lasciamo con una lista: ti lasciamo con la porta chiusa.

Mettiti alla prova, prima che lo faccia un altro

Scopriamo insieme fin dove arriverebbe un attaccante.

Definiamo ambito e regole, poi testiamo. Alla fine sai esattamente dove sei debole, quanto conta, e cosa fare — con la prova in mano.

Parliamone →

Autorizzato e concordato · Retest incluso · Report a due livelli

Eudoria · sicurezza & IT sovrani · ItaliaImporti indicativi, IVA esclusa · preventivo sul perimetro reale