Audit di sicurezza dei siti web.
Eseguiamo un audit di sicurezza completo delle Sue applicazioni web — dalla scansione automatizzata ai penetration test manuali. Come risultato riceve un report dettagliato con le debolezze rilevate e un piano di risoluzione passo per passo.
Due modi per iniziare.
I prezzi fissi sono indicativi e non includono l’IVA. Prepariamo un preventivo preciso dopo aver definito il perimetro — entro 5–10 giorni lavorativi.
Risultati con prove e correzioni.
Riceverà una valutazione di sicurezza con un perimetro di verifica chiaramente definito, le prove di ogni risultato, le priorità di rischio, le indicazioni per la correzione e una nuova verifica dopo l’eliminazione delle vulnerabilità. A seconda del rischio del sistema eseguiamo una scansione automatizzata delle vulnerabilità, un audit di sicurezza manuale dell’applicazione web, un penetration test o una revisione del codice sorgente. Gli audit automatizzati dei sistemi li eseguiamo con uno strumento sviluppato da WEB MASTERS, SIA. A seconda della dimensione dell’incarico esegue da 100 a oltre 10.000 test: così la verifica si può ripetere con regolarità invece che una volta all’anno, e sul piano dei costi è una scelta molto più conveniente. Lo strumento lo manteniamo noi, quindi sappiamo che cosa fa ogni test, e ampliamo l’insieme dei test partendo da risultati reali nei progetti dei clienti. Verifichiamo siti web, applicazioni web, API e infrastruttura: autenticazione, diritti di accesso degli utenti, rischi della OWASP Top 10, possibilità di aggirare la logica di business, configurazione del server e del database e — se rientra nel perimetro concordato — il codice sorgente. I test più aggressivi li eseguiamo in ambiente di test o in una finestra temporale concordata in anticipo. Senza l’autorizzazione del committente non eseguiamo test distruttivi. Il report finale è comprensibile sia agli sviluppatori sia alla direzione: per ogni risultato indichiamo l’impatto, il livello di rischio, le prove e un percorso di correzione concreto.
- ✓ Verifica manuale della OWASP Top 10
- ✓ Scansione con Burp Suite Pro e Acunetix
- ✓ Scansione automatizzata con lo strumento WEB MASTERS (da 100 a 10.000 test diversi)
- ✓ Audit della configurazione (server, database, applicazione)
- ✓ Revisione del codice sorgente (Laravel, WordPress, su misura)
- ✓ Penetration test — autorizzato e mirato
- ✓ Report dettagliato con priorità e soluzioni
- ✓ Nuova verifica dopo la correzione