Security Assessment autorizzato · McFrancis

Conosci l’esposizione. Decidi come intervenire.

Verifichiamo dall’esterno la sicurezza dei tuoi sistemi pubblici, su un perimetro autorizzato. Ti mostriamo le vulnerabilità con prove concrete, così puoi valutarne l’impatto e scegliere il passo successivo.

Ogni verifica inizia con un perimetro concordato e un’autorizzazione scritta.

L’analisi preliminare è gratuita. Paghi il report completo solo per vulnerabilità dimostrate e verificate, se scegli di acquistarlo, all’importo concordato.

Le basi dell’incarico

Autorizzato

Perimetro e autorizzazione scritta prima di ogni test.

Black box

Analisi dall’esterno dei sistemi pubblici concordati.

Verificabile

Prove concrete delle vulnerabilità riscontrate.

Ambito, limiti e tutele vengono definiti prima dell’avvio dell’analisi.

Dall’esposizione alle priorità

Conoscere i rischi. Proteggere il lavoro.

Portali, applicativi e API collegano la tua azienda a clienti e servizi. Verificarne la sicurezza aiuta a riconoscere le vulnerabilità e a valutare dove intervenire.

Accessi e autorizzazioni

Una vulnerabilità può consentire a un utente di superare i propri permessi. Una prova concreta rende visibile il problema e il suo impatto.

Dati e informazioni

Configurazioni deboli o controlli insufficienti possono esporre informazioni riservate. L’analisi cerca evidenze nel perimetro concordato.

Continuità dei servizi

Comprendere l’impatto sui sistemi aiuta a dare priorità alle correzioni e a preparare gli interventi con chi ne ha la responsabilità.

Il servizio riguarda esclusivamente i sistemi pubblici concordati e i test dall’esterno. Gli scenari che partono da un accesso interno richiedono un progetto distinto.

Cosa ricevi

Una prova da verificare. Un report per intervenire.

Prima valuti l’evidenza della vulnerabilità. Se scegli il report completo, ricevi gli elementi per comprenderne l’impatto e orientare la correzione.

Il report completo viene consegnato dopo la scelta di acquisto e il saldo dell’importo concordato, all’indirizzo autorizzato nel contratto.

  1. Evidenza concreta

    Una prova della vulnerabilità riscontrata, da verificare prima di decidere se acquistare il report.

  2. Gravità e impatto

    Nel report completo, la descrizione della vulnerabilità e la sua gravità, per valutarne la priorità.

  3. Indicazioni di correzione

    Linee guida pratiche nel report completo, da condividere con chi si occupa dei sistemi interessati.

Il metodo di lavoro

Un processo chiaro. Dall’autorizzazione al report.

Ogni passaggio ha uno scopo preciso: definire l’incarico, verificare le evidenze e darti gli elementi per decidere.

  1. 01 — Richiesta e perimetro

    Invii la richiesta come referente con potere di firma. Definiamo insieme, per iscritto, quali sistemi pubblici possono essere analizzati.

  2. 02 — Verifica della titolarità

    Ti ricontattiamo per telefono e con un’email formale. Spieghiamo la procedura e verifichiamo la titolarità dei sistemi prima di procedere.

  3. 03 — Autorizzazione scritta

    Concordiamo perimetro, limiti e tutele nell’autorizzazione al test. Operiamo dall’esterno, in black box, con modalità definite per preservare dati e operatività.

  4. 04 — Analisi e prova

    Eseguiamo l’assessment autorizzato, con consegna stimata entro 7 giorni lavorativi. Le vulnerabilità riscontrate vengono dimostrate con una prova concreta, inviata solo all’indirizzo autorizzato.

  5. 05 — Verifica e scelta

    Verifichi la prova. Se la vulnerabilità è reale e scegli di acquistare il report completo con le indicazioni di correzione, procedi al saldo dell’importo concordato.

  6. 06 — Report e indicazioni

    Dopo il saldo ricevi l’audit completo, con descrizione, gravità e linee guida di correzione, all’indirizzo autorizzato nel contratto. Restiamo a disposizione per il seguito.

Stima preliminare

Un riferimento economico. Per il tuo perimetro.

Indica settore, dimensione e servizi esposti. La tabella mostra valori indicativi per singola vulnerabilità verificata; l’importo effettivo dipende dalle evidenze e viene concordato con te.

Profilo del perimetro0 / 3
01In quale settore opera la tua azienda?
02Qual è il fatturato annuo della tua azienda?
Fino a circa 1M €Oltre 50M €

Fascia iniziale: 1–5M €. Puoi modificarla.

03Quanti clienti o utenti gestisci nei tuoi sistemi?
04Quali servizi esponi su internet?

Considera applicativi web, portali, API pubbliche e app mobile nel perimetro da valutare.

Completa settore, utenti e servizi esposti per visualizzare la stima.

Il primo confronto

Definiamo il perimetro.

Invia la richiesta come referente autorizzato. Dopo la conferma dell’email, ti ricontattiamo per definire sistemi, limiti e accordo scritto.

Cosa succede dopo

  1. Confermi l’email

    Ricevi un’email all’indirizzo indicato. La conferma consente di prendere in carico la richiesta.

  2. Verifichiamo il perimetro

    Ti ricontattiamo per chiarire i sistemi coinvolti e verificare la loro titolarità.

  3. Definiamo l’accordo

    L’analisi inizia solo dopo l’autorizzazione scritta, con perimetro, limiti e tutele concordati.

I campi con * sono obbligatori.

Prima di iniziare

Le risposte. Prima dell’incarico.

Ambito del servizio, condizioni e risultati: i punti da chiarire prima di procedere.

A chi è rivolto il servizio?

Alle aziende che richiedono una verifica autorizzata dei propri sistemi pubblici. Questa pagina presenta un Security Assessment svolto da McFrancis; non è una piattaforma aperta per raccogliere segnalazioni e assegnare premi a ricercatori indipendenti.

Quale autorizzazione serve per iniziare?

Serve l’autorizzazione scritta del titolare dei sistemi. Prima del test verifichiamo la titolarità e concordiamo perimetro, limiti e tutele. Nessuna analisi inizia prima di questo accordo.

Servono password o codice sorgente?

No. Lavoriamo in black box: analizziamo dall’esterno ciò che è esposto al pubblico, senza accessi interni, password o codice sorgente.

Sono compresi i test dall’interno?

Il servizio riguarda il perimetro esterno. Gli scenari che partono da un accesso già interno all’azienda, ad esempio quello di un dipendente, richiedono un progetto distinto da concordare a parte.

Quando è previsto un pagamento?

L’analisi preliminare è gratuita. Paghi il report completo solo se troviamo e dimostriamo una vulnerabilità reale, la verifichi e scegli di acquistare il report, all’importo concordato. I valori della tabella sono indicativi per singola vulnerabilità, non un preventivo complessivo.

Cosa ricevo e con quali tempi?

La consegna dell’assessment è stimata entro 7 giorni lavorativi. Ricevi prima una prova concreta della vulnerabilità da verificare. Se acquisti il report, dopo il saldo ricevi l’audit completo con descrizione, gravità e indicazioni pratiche di correzione, all’indirizzo autorizzato nel contratto.

Il report comprende anche l’esecuzione delle correzioni?

Il report comprende l’analisi e le indicazioni per correggere le vulnerabilità. L’esecuzione degli interventi sui sistemi non è automaticamente inclusa: attività, responsabilità e condizioni vanno concordate a parte.

Controllo dei dati · Janus

La sicurezza continua. Nel lavoro quotidiano.

Scopri come Janus organizza accessi, documenti sensibili e responsabilità. Gli strumenti e le modalità di protezione si definiscono per la tua installazione.

Esplora il controllo dei dati