Ci dica il perimetro
Poche domande brevi, quasi sempre con un tap. Ci dice cosa testare e conferma di esserne il proprietario.
PENTEST AUTORIZZATO · CHECK DA $100
Un check della superficie d'attacco da $100: eseguiamo l'attacco sui sistemi che Lei autorizza, poi un pentester senior Le illustra ciò che abbiamo trovato.
Quattro passaggi, nessuna call commerciale. Definisce il perimetro e sceglie un orario in pochi minuti; al resto pensiamo noi.
Poche domande brevi, quasi sempre con un tap. Ci dice cosa testare e conferma di esserne il proprietario.
Scelga lo slot che preferisce per il debriefing di 30 minuti. La contattiamo per confermarlo.
Prima che parta qualsiasi cosa, verifichiamo che Lei controlli il target e mettiamo il perimetro per iscritto.
Un operatore senior esegue il check, poi Le illustra ciò che abbiamo trovato nella Sua call.
Non un output grezzo di scanner. Un report breve, ordinato per priorità, più una persona che glielo spiega, così sa cosa correggere per primo e perché conta.
Controllo completo del dominio aziendale a partire da una singola workstation colpita da phishing, in meno di due giorni, senza alcun rilevamento affidabile in essere.
Sostituire la unconstrained delegation con constrained delegation o RBCD; aggiungere gli account tier-0 al gruppo Protected Users e contrassegnarli come sensibili e non delegabili; bloccare i percorsi di coercizione verso i domain controller.
Parta dal check. Salga di livello quando il perimetro o la documentazione lo richiedono.
La Sua superficie d'attacco esterna e una web app. Test manuali, un debriefing con un pentester senior e un report con i finding ordinati per priorità.
Inizi il Suo checkReti interne, cloud, perimetri più ampi e reporting pronto per la compliance, per auditor e assicuratori. Perimetro e preventivo definiti insieme a Lei.
Parli con noiIl check da $100 è un primo sguardo rapido, non un penetration test completo. Se un auditor o un assicuratore ha fissato requisiti specifici, ce lo dica in anticipo e Le diremo francamente se il check li copre o se serve un full engagement.
Nessuna autorizzazione, nessun test. Prima che parta una singola richiesta, Lei conferma di controllare il target e approva il perimetro. Condotto da un operatore senior di sicurezza offensiva (OSCP, OSEP).
Il check da $100 è testing manuale condotto da un pentester senior, focalizzato sulla Sua superficie d'attacco. Va più a fondo di una scansione automatica ed è più leggero di un engagement manuale completo. Per una profondità da audit, parta da un full engagement.
Sì, quando è Lei ad autorizzarlo. Testiamo solo target di cui conferma la proprietà o il controllo, previa autorizzazione scritta. Quella conferma fa parte dell'intake e i test non iniziano finché non è firmata.
Il dominio o la web app che vuole far testare, e la possibilità di dimostrare che li controlla pubblicando un token che le emettiamo, come record DNS oppure come file sul dominio.
Dipende dai loro requisiti. Ci dica cosa chiedono in anticipo e Le diremo onestamente se il check da $100 lo copre o se serve un full engagement.
Riceve comunque il debriefing e un risultato scritto da poter mostrare. Un check pulito è un esito reale, e vale la pena saperlo.
Se non possiamo testare il Suo target per un problema di perimetro o di proprietà che non riusciamo a risolvere, riceve il rimborso completo prima che inizi qualsiasi test.
Risponde a poche brevi domande, una alla volta, quasi sempre con un tap. Definiamo esattamente cosa testare e confermiamo che è autorizzato. Nulla parte finché questo non è chiarito.
Poi sceglie un orario per il debriefing di 30 minuti e La contattiamo per confermare. Prima eseguiamo il check, quindi gli slot più vicini sono a circa tre giorni lavorativi.
Usiamo ciò che ci comunica solo per definire il perimetro ed erogare il check. Informativa privacy.