Parliamo del tuo progetto

Scansione delle vulnerabilità

Un controllo automatico per firme di debolezze note; è rapido ed economico, ma può generare falsi allarmi e non vede i difetti nella logica di business.

  1. 01

    Perché è importante

    La scansione delle vulnerabilità è il modo più economico per cercare velocemente e regolarmente vulnerabilità note su una superficie ampia: individua software non aggiornato, impostazioni sbagliate e servizi esposti. Nei sistemi che cambiano continuamente, le scansioni regolari mostrano presto se una falla appena pubblicata ti riguarda. I risultati devono comunque essere confermati manualmente prima di essere considerati certi.

  2. 02

    Esempio

    Una scansione mensile riporta che un'interfaccia di amministrazione su un server è raggiungibile da internet ed esegue una versione con una falla nota. Il team prima limita l'interfaccia alla rete aziendale, poi aggiorna la versione.

  3. 03

    Errore comune

    Presentare un report di scansione come un «test di sicurezza» così com'è. Le scansioni producono falsi allarmi e non vedono le falle di logica aziendale; completano un test di penetrazione invece di sostituirlo.

  4. 04
Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.