Passa al contenuto

Offensive Security 

Attaccare per difendere. Vulnerability Assessment e Penetration Test
su reti, applicazioni, persone e sistemi core.
Laboratorio VA/PT accreditato 17025 e dall'ACN · OWASP · CVE/CWE · CVSS

Ri​​chiedi una valutazione →

 ​​ OWAS


Web Application Security

  CVE


Vulnerabilità note censite

  CWE


Tassonomia delle debolezze

  CVSS


Scoring di severità 

OSSTMM


Open Source Security Testing 

  PTES


Penetration Testing Standard 

METODO

Come lo facciamo

Operiamo come farebbe un attaccante reale, all'interno di un perimetro autorizzato e tracciabile. Combiniamo scansioni automatizzate, analisi manuale e tecniche di exploitation per restituire un quadro accurato dei rischi.

cOsa testiamo

Un metodo, diverse
superfici d'attacco.





Network VA/PT


Router, firewall, server, WiFi, VoIP, ERP e database. Vulnerabilità identificate, validate ed esposte a exploitation reale, con privilege escalation e lateral movement.



Web Application


Test secondo metodologia OWASP, sia tecnici (XSS, SQL Injection, IDOR, LFI) sia di business logic. Black-box e autenticati, estesi a web service SOAP e REST.

​



Mobile App


Analisi statica e dinamica su iOS e Android, reverse engineering, intercettazione del traffico e verifica del backend. Da condurre prima del rilascio.

​



​Campagne di Phishing


Simulazioni adattive di phishing, spear phishing, USB drop attack e WiFi pubbliche. Baseline misurabile della reattività ai vettori di ingegneria sociale.



​Mainframe z/OS


Security assessment su RACF, Top Secret, ACF, DB2 collection, CICS, IMS, JES e MQSeries. Allineato alle linee guida IBM, dedicato a finance, fintech e PA.



​Reporting e Remediation


Ogni assessment chiude con un report prioritizzato per severità CVSS, discriminazione dei falsi positivi e piano di azioni correttive con stima dell'effort.


Quale superficie d'attacco
vuoi mappare per prima?

Costruiamo un perimetro di assessment su misura del tuo contesto
tecnologico e regolatorio. 
Laboratorio VA/PT accreditato 17025 e dall'ACN
con report conformi a OWASP, CVE, CWE e CVSS.