Domande frequenti: Audit di sicurezza e penetration test

(01)Che differenza c’è tra scansione delle vulnerabilità e penetration test?
Una scansione individua in modo automatico le vulnerabilità note. Nel penetration test cerchiamo inoltre, manualmente, di combinare e sfruttare le vulnerabilità come farebbe un attaccante. Utilizziamo entrambi.
(02)La verifica disturba la nostra operatività?
Profondità e finestre di test le concordiamo per iscritto in anticipo. I test rischiosi li eseguiamo preferibilmente su un ambiente di staging o in stretto coordinamento con il Suo team.
(03)Riceviamo un certificato?
No, non certifichiamo. Il nostro report documenta perimetro, risultati e misure e può servire come prova verso clienti e auditor o nell’ambito dei Suoi obblighi NIS2.
(04)Correggete anche le vulnerabilità trovate?
Su richiesta sì, come incarico separato dopo lo scoping. In alternativa il Suo team realizza le misure e noi verifichiamo con un nuovo test che funzionino.
(05)Quanto costa un security audit?
Prezzo fisso dopo lo scoping, offerta entro 48 ore. L’impegno dipende soprattutto dal numero e dall’ampiezza dei sistemi verificati.