Parliamo del tuo progetto
DOKI / Sicurezza informatica

Sicurezza informatica · Test · Pacchetti di test sicurezza

I tre pacchetti sono profondità diverse dello stesso metodo. Quale scegliere dipende dal numero di asset, dalla complessità dell'applicazione e da chi leggerà il report; definiamo insieme l'ambito prima della decisione.

  • Ambito autorizzato
  • Tabella rischi
  • Evidenze dei rilievi
  • Piano di correzione
01 / Cosa include questo servizio

Decide l'esigenza, non la dimensione.

01

Definiamo l'ambito con precisione

In ogni pacchetto il preventivo indica quali asset si esaminano, a che profondità e in quanti cicli. Le esigenze successive si aggiungono con una nuova versione dell'ambito.

02

Il metodo è lo stesso in ogni pacchetto

Anche nel pacchetto Base i rilievi sono verificati a mano e riportati con evidenze. La differenza non è il rigore, ma ampiezza e profondità dell'analisi.

03

Il nuovo test fa parte del pacchetto

Dopo le correzioni, gli stessi rilievi vengono testati di nuovo. La dichiarazione «corretto» e l'esito «chiusura verificata» compaiono separati nel report.

02 / Come funziona

I pacchetti a confronto

Il confronto è indicativo; l'ambito esatto è scritto nel preventivo dopo l'esame dei vostri asset.

Iniziale

  • Analisi della superficie esterna
  • Rilievi verificati manualmente
  • Nuovo test
  • Test con utente autenticato
  • Scenari di logica di business e permessi
  • Presentazione alla direzione e roadmap

Standard

  • Analisi della superficie esterna
  • Rilievi verificati manualmente
  • Nuovo test
  • Test con utente autenticato
  • Scenari di logica di business e permessi
  • Presentazione alla direzione e roadmap

Completo

  • Analisi della superficie esterna
  • Rilievi verificati manualmente
  • Nuovo test
  • Test con utente autenticato
  • Scenari di logica di business e permessi
  • Presentazione alla direzione e roadmap
03 / Ambito

Definiamo insieme l'ambito.

Definiamo insieme ambito, deliverable e criteri di accettazione nel primo incontro. Il preventivo scritto elenca l'ambito voce per voce; se cambia, il preventivo viene aggiornato come nuova versione.

Si valutano solo risorse autorizzate nell'ambito concordato.

Consegne

  • 01Ambito autorizzato
  • 02Tabella rischi
  • 03Evidenze dei rilievi
  • 04Piano di correzione
04 / Processo

Come procediamo, passo dopo passo.

Ogni passo termina con un risultato concreto; passiamo al successivo con la vostra approvazione.

  1. 01

    Ambito

    Mettiamo insieme per iscritto obiettivo, confini e criteri di accettazione.

  2. 02

    Valutazione

    Valutiamo la situazione attuale secondo criteri concordati e annotiamo le lacune con evidenze.

  3. 03

    Rendicontazione

    Condividiamo in un report semplice cosa è stato fatto, il risultato e il passo successivo.

  4. 04

    Nuovo test

    Ritestiamo i rilievi corretti e confermiamo con evidenze che sono chiusi.

05 / Dettagli sulla decisione

Cosa sapere prima di chiedere un preventivo.

Cosa è incluso, cosa ci serve da te, tempi e pagamento, tutto in un unico posto. L'ambito esatto e il prezzo sono definiti nel preventivo scritto.

Incluso

  • Un retest entro 30 giorni dal report è incluso nel prezzo.
  • Prove, un livello di rischio (critico, alto, medio, basso) e una raccomandazione di correzione per ogni finding.
  • Un executive summary e una tabella dei rischi.

Non incluso

  • Phishing e social engineering telefonico (ognuno richiede un'approvazione scritta separata).
  • Test che potrebbero interrompere un servizio (solo con approvazione scritta separata, in un ambiente controllato).
  • Correzione dei finding (offerta separatamente come servizio Correzione).

Cosa ci serve da te

  • Un'autorizzazione scritta firmata.
  • Un elenco di ambito: domini, indirizzi IP, applicazioni e intervallo di date.
  • Account di test per un test grey-box.

Tempi e consegna

  • I test vengono eseguiti nei giorni feriali tra le 09:00 e le 18:00 (ora della Turchia).

Cosa determina il prezzo

  • Livello del pacchetto: Starter, Standard o Comprehensive.
  • Numero di asset web (un dominio, i suoi sottodomini e un'applicazione collegata).
  • Numero di blocchi di rete (fino a 256 indirizzi IP ciascuno).

Pagamento e assistenza post-consegna

  • Per i lavori concordati di persona, l'intero compenso viene pagato all'inizio.
  • Per il lavoro da remoto, la metà viene pagata all'inizio e la metà alla consegna.
  • Rispondiamo a ogni richiesta entro 12 ore.
  • Le riunioni si svolgono in turco; corrispondenza e consegne avvengono nella lingua che preferisci, con supporto alla traduzione.
  • Lavoriamo in presenza a Istanbul e da remoto in tutta la Türkiye e all'estero.
06 / Domande frequenti

Le domande che ti stai facendo.

Raccontaci la tua esigenza; definiremo insieme l'ambito.

Raccontaci il progetto
Come capisco quale pacchetto scegliere?

Nel primo incontro parliamo di asset, ruoli utente ed eventuali test precedenti. In base a questo consigliamo un pacchetto; se serve, combiniamo i pacchetti in un ambito su misura.

Serve un'autorizzazione prima del test?

Sì. Vengono valutati solo i sistemi di cui sei responsabile e che hai autorizzato per iscritto.

Il test influirà sul mio sistema in produzione?

Ambito, finestra temporale e metodi sono concordati in anticipo; i passaggi rischiosi richiedono una tua approvazione separata.

Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.