Skip to Content

Offensive Security 


Attaccare per difendere. Vulnerability Assessment e Penetration Test su reti, applicazioni, persone e sistemi core.
Laboratorio VA/PT accreditato ACN · OWASP · CVE/CWE · CVSS


Ri​​chiedi una valutazione →

 ​​ OWAS


Web Application Security

 CVE


Vulnerabilità note censite

 CWE


Tassonomia delle debolezze

 CVSS


Scoring di severità 

OSSTMM


Open Source Security Testing 

 PTES


Penetration Testing Standard 

METODO

Come lo facciamo

Operiamo come farebbe un attaccante reale, all'interno di un perimetro autorizzato e tracciabile. Combiniamo scansioni automatizzate, analisi manuale e tecniche di exploitation per restituire un quadro accurato dei rischi.

cOsa testiamo

Un metodo, diverse superfici d'attacco.





​Network VA/PT

Router, firewall, server, WiFi, VoIP, ERP e database. Vulnerabilità identificate, validate ed esposte a exploitation reale, con privilege escalation e lateral movement.



​Campagne di Phishing


Simulazioni adattive di phishing, spear phishing, USB drop attack e WiFi pubbliche. Baseline misurabile della reattività ai vettori di ingegneria sociale.

​



Web Application

Test secondo metodologia OWASP, sia tecnici (XSS, SQL Injection, IDOR, LFI) sia di business logic. Black-box e autenticati, estesi a web service SOAP e REST.

​



Mobile App

Analisi statica e dinamica su iOS e Android, reverse engineering, intercettazione del traffico e verifica del backend. Da condurre prima del rilascio.

​



​Mainframe
z/OS


Security assessment su RACF, Top Secret, ACF, DB2 collection, CICS, IMS, JES e MQSeries. Allineato alle linee guida IBM, dedicato a finance, fintech e PA.

​



​Reporting e Remediation


Ogni assessment chiude con un report prioritizzato per severità CVSS, discriminazione dei falsi positivi e piano di azioni correttive con stima dell'effort.

​


Quale superficie d'attacco vuoi mappare per prima?

Costruiamo un perimetro di assessment su misura del tuo contesto tecnologico e regolatorio. Laboratorio VA/PT accreditato ACN, con report conformi a OWASP, CVE, CWE e CVSS.