forumApri un argomento

Scansioni di sicurezza (Nessus, Qualys, OpenVAS) quale è meglio, va fatta ogni giorno?

YYavuz D***7 mesi fa·32 messaggi·9,2K visualizzazioniChiuso#scansione#trasparenza
YYavuz D***Partecipante
Ruolo
Rappresentante vendite sul campo
Settore
Consulenza
Tipo di organizzazione
azienda familiare
Iscrizione
mag 2025
Messaggio
206
#1

Ci sono Nessus, Qualys, OpenVAS. Quale è meglio?

C'è il problema dei falsi positivi.

Se scansiono ogni giorno la rete rallenta.

ÖÖzgür K***Partecipante
Ruolo
Tecnico di supporto sistemi
Settore
Produzione mobili
Tipo di organizzazione
Team di 8 persone
Iscrizione
mag 2025
Messaggio
79

Doki · App mobile · 2023

Più utile#2

Nessus è best practice. Falsi positivi: 10-30% è normale. Scansiona una volta a settimana.

UUğur V***PartecipanteMembro della community
Iscrizione
ago 2023
Messaggio
282
#3

noi usiamo openvas, scansioinamo il venerdì sera

GGürkan K***Partecipante
Ruolo
Pianificazione produzione
Settore
Imballaggio
Tipo di organizzazione
startup appena avviata
Iscrizione
mag 2024
Messaggio
109

Doki · Penetration test · 2026

#4

Anche da noi è così.

HHilal Y***Esperto
Ruolo
Direttore amministrativo
Settore
Catering
Tipo di organizzazione
catena di negozi
Iscrizione
ago 2025
Messaggio
66
#5

Se scendiamo nei dettagli: Nessun processo migliora senza tracciamento, perché non sai cosa correggere.

Il tempo che impiegate a rilevare un problema ne determina direttamente il costo. Correggetemi se sbaglio.

ZZeynep O***Nuovo membro
Ruolo
Titolare attività
Settore
Produzione mobili
Tipo di organizzazione
azienda familiare
Iscrizione
mag 2026
Messaggio
1
#6

Assolutamente. Se devo aggiungere qualcosa: Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.

Questa è la mia opinione, non la scrivo come verità assoluta.

KKaan O***PartecipanteMembro della community
Iscrizione
feb 2023
Messaggio
16
#7

Argomento molto attuale.

LLevent Ş***EspertoMembro della community
Iscrizione
apr 2025
Messaggio
14
#8

Approfondisco l'aspetto tecnico. Quando prendi una decisione, guarda prima quali dati hai a disposizione.

L'errore commesso da scansione vulnerabilità è generalmente reversibile ma costoso. Lascio una nota, potrebbe servire.

RRecep B***EspertoMembro della community
Iscrizione
giu 2024
Messaggio
111
#9

Separiamo i concetti, vengono confusi. Il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

La risposta varia molto in base al settore, non esiste una regola generale. Buon lavoro.

İİlknur A***PartecipanteMembro della community
Iscrizione
gen 2024
Messaggio
220
#10

Esatto, e non è nemmeno così noto. Il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

Questa è la mia opinione, non la scrivo come verità assoluta.

OOnur Y***Partecipante
Ruolo
Responsabile social media
Settore
Pelle
Tipo di organizzazione
distributore di zona
Iscrizione
ago 2025
Messaggio
120
#11

Esatto, e non è nemmeno così noto. Inizia con un piccolo test non impegnarti subito su tutto.

Buon lavoro.

TTülay A***Partecipante
Ruolo
Addetto al negozio
Settore
Imballaggio
Tipo di organizzazione
Team di 8 persone
Iscrizione
dic 2023
Messaggio
64
#12

Hai fatto bene ad aprire questo thread.

LLevent E***Partecipante
Ruolo
Responsabile magazzino
Settore
Servizi sanitari
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
lug 2024
Messaggio
108
#13

Per un periodo ci siamo bloccati anche noi nello stesso punto. Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.

VVahide K***Partecipante
Ruolo
Editor di contenuti
Settore
Pubblicità e promozione
Tipo di organizzazione
laboratorio
Iscrizione
apr 2023
Messaggio
148
#14

La discussione si è dispersa la riassumo... Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.

Io seguirei questa strada.

FFiliz S***PartecipanteMembro della community
Iscrizione
giu 2023
Messaggio
3
#15

Grazie mille, mi è stato molto utile.

OOğuzPartecipante
Ruolo
Ex fondatore
Tipo di organizzazione
startup appena avviata
Iscrizione
ago 2023
Messaggio
76
#16

Sono emerse tre opinioni diverse, si completano a vicenda. Il vero problema non è il numero, ma su cosa si basa quel numero.

Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza. Questa è la mia opinione, non la scrivo come verità assoluta.

YYağmur S***PartecipanteMembro della community
Iscrizione
giu 2023
Messaggio
13
#17

Riassumo quanto detto finora. Cercare di farlo da soli è la strada più costosa.

Questa è la mia opinione, non la scrivo come verità assoluta.

HHande T***Partecipante
Ruolo
Addetto all'inserimento dati
Settore
Commercio all'ingrosso alimentare
Tipo di organizzazione
laboratorio
Iscrizione
apr 2025
Messaggio
62
#18

Bisogna fare una distinzione qui. Nessun processo migliora senza tracciamento perché non sai cosa correggere.

Se avete domande, scrivete, rispondo per quanto possibile.

CCeren E***PartecipanteMembro della community
Iscrizione
apr 2025
Messaggio
95
#19

Grazie per averlo scritto, è proprio così. Ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente.

HHüseyin Ş***Partecipante
Ruolo
Amministratore di rete
Settore
Imballaggio
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
lug 2023
Messaggio
81

Doki · Identità di marca · 2025

#20

sono una piccola impresa vi parlo dal mio punto di vitsa poi cioè da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

la sicurezza non è assoluta; significa rendee l'attacco non conveniente.

Questo argomento è chiuso.Il moderatore di turno ha contrassegnato il thread come risolto. Se hai una situazione simile, puoi aprire un nuovo thread.
Apri un argomento