Application Security Assessment
Analisi tecnica di applicazioni web, API e componenti applicativi esposti.
Penetration Testing
I penetration test Redaxer valutano la postura di sicurezza di applicazioni, reti, sistemi e infrastrutture simulando tecniche di attacco controllate e realistiche.
Quando serve
Un penetration test è utile quando vengono introdotti nuovi sistemi, nuove applicazioni, cambi infrastrutturali, esposizioni Internet, ambienti cloud, integrazioni critiche o prima di audit e verifiche di sicurezza.
Analisi tecnica di applicazioni web, API e componenti applicativi esposti.
Verifica di reti interne, perimetri, servizi, configurazioni e percorsi di attacco.
Revisione di ambienti cloud, identità, storage, network policy e configurazioni critiche.
Analisi di app mobile, API backend, storage locale e flussi sensibili.
Valutazione di reti Wi-Fi, configurazioni, segmentazione e accessi.
Test su dispositivi connessi, firmware, interfacce e servizi esposti.
Revisione hardening, baseline, configurazioni e controlli difensivi.
Identificazione e priorizzazione delle vulnerabilità tecniche.
Revisione manuale e assistita del codice per individuare vulnerabilità logiche e implementative.
Evidenze riproducibili, impatto, condizioni di sfruttamento e remediation.
Sintesi leggibile per management, rischio e priorità.
Classificazione del rischio basata su impatto, probabilità e contesto.
Confronto con il team tecnico per chiarire vulnerabilità e azioni correttive.
Avvio dell’incarico
Obiettivo della verifica, sistemi e applicazioni coinvolti, ambienti, referenti tecnici, test già svolti e vincoli conosciuti.
Concordiamo asset autorizzati, attività incluse ed escluse, account, finestre operative, contatti per l’escalation e condizioni di sospensione.
Estensione e complessità del perimetro, profondità richiesta, disponibilità di credenziali, finestre operative, vincoli e dipendenze.
Se previsto nell’incarico, verifica le correzioni concordate sui rilievi iniziali. Nuovi sistemi o obiettivi richiedono un nuovo perimetro.
Approfondimenti correlati
Confronta obiettivi, perimetro e risultati delle due attività offensive.
Leggi il confrontoScopri come mantenere visibili asset esposti e variazioni del perimetro Internet.
Approfondisci EASMProssimo passo
Definiamo scope, finestre operative, vincoli e deliverable del test.