Offensive Security
Attaccare per difendere. Vulnerability Assessment e Penetration Test
su reti, applicazioni, persone e sistemi core.
Laboratorio VA/PT accreditato 17025 e dall'ACN · OWASP · CVE/CWE · CVSS
OWAS
Web Application Security
CVE
Vulnerabilità note censite
CWE
Tassonomia delle debolezze
CVSS
Scoring di severità
OSSTMM
Open Source Security Testing
PTES
Penetration Testing Standard
METODO
Come lo facciamo
Operiamo come farebbe un attaccante reale, all'interno di un perimetro autorizzato e tracciabile. Combiniamo scansioni automatizzate, analisi manuale e tecniche di exploitation per restituire un quadro accurato dei rischi.
cOsa testiamo
Un metodo, diverse
superfici d'attacco.
Network VA/PT
Router, firewall, server, WiFi, VoIP, ERP e database. Vulnerabilità identificate, validate ed esposte a exploitation reale, con privilege escalation e lateral movement.
Web Application
Test secondo metodologia OWASP, sia tecnici (XSS, SQL Injection, IDOR, LFI) sia di business logic. Black-box e autenticati, estesi a web service SOAP e REST.
Mobile App
Analisi statica e dinamica su iOS e Android, reverse engineering, intercettazione del traffico e verifica del backend. Da condurre prima del rilascio.
Campagne di Phishing
Simulazioni adattive di phishing, spear phishing, USB drop attack e WiFi pubbliche. Baseline misurabile della reattività ai vettori di ingegneria sociale.
Mainframe z/OS
Security assessment su RACF, Top Secret, ACF, DB2 collection, CICS, IMS, JES e MQSeries. Allineato alle linee guida IBM, dedicato a finance, fintech e PA.
Reporting e Remediation
Ogni assessment chiude con un report prioritizzato per severità CVSS, discriminazione dei falsi positivi e piano di azioni correttive con stima dell'effort.
Quale superficie d'attacco
vuoi mappare per prima?
Costruiamo un perimetro di assessment su misura del tuo contesto
tecnologico e regolatorio. Laboratorio VA/PT accreditato 17025 e dall'ACN
con report conformi a OWASP, CVE, CWE e CVSS.