Perimetro e autorizzazione scritta prima di ogni test.
Security Assessment autorizzato · McFrancis
Conosci l’esposizione. Decidi come intervenire.
Verifichiamo dall’esterno la sicurezza dei tuoi sistemi pubblici, su un perimetro autorizzato. Ti mostriamo le vulnerabilità con prove concrete, così puoi valutarne l’impatto e scegliere il passo successivo.
Ogni verifica inizia con un perimetro concordato e un’autorizzazione scritta.
L’analisi preliminare è gratuita. Paghi il report completo solo per vulnerabilità dimostrate e verificate, se scegli di acquistarlo, all’importo concordato.
Le basi dell’incarico
Analisi dall’esterno dei sistemi pubblici concordati.
Prove concrete delle vulnerabilità riscontrate.
Ambito, limiti e tutele vengono definiti prima dell’avvio dell’analisi.
Dall’esposizione alle priorità
Conoscere i rischi. Proteggere il lavoro.
Portali, applicativi e API collegano la tua azienda a clienti e servizi. Verificarne la sicurezza aiuta a riconoscere le vulnerabilità e a valutare dove intervenire.
Accessi e autorizzazioni
Una vulnerabilità può consentire a un utente di superare i propri permessi. Una prova concreta rende visibile il problema e il suo impatto.
Dati e informazioni
Configurazioni deboli o controlli insufficienti possono esporre informazioni riservate. L’analisi cerca evidenze nel perimetro concordato.
Continuità dei servizi
Comprendere l’impatto sui sistemi aiuta a dare priorità alle correzioni e a preparare gli interventi con chi ne ha la responsabilità.
Il servizio riguarda esclusivamente i sistemi pubblici concordati e i test dall’esterno. Gli scenari che partono da un accesso interno richiedono un progetto distinto.
Cosa ricevi
Una prova da verificare. Un report per intervenire.
Prima valuti l’evidenza della vulnerabilità. Se scegli il report completo, ricevi gli elementi per comprenderne l’impatto e orientare la correzione.
Il report completo viene consegnato dopo la scelta di acquisto e il saldo dell’importo concordato, all’indirizzo autorizzato nel contratto.
Evidenza concreta
Una prova della vulnerabilità riscontrata, da verificare prima di decidere se acquistare il report.
Gravità e impatto
Nel report completo, la descrizione della vulnerabilità e la sua gravità, per valutarne la priorità.
Indicazioni di correzione
Linee guida pratiche nel report completo, da condividere con chi si occupa dei sistemi interessati.
Il metodo di lavoro
Un processo chiaro. Dall’autorizzazione al report.
Ogni passaggio ha uno scopo preciso: definire l’incarico, verificare le evidenze e darti gli elementi per decidere.
01 — Richiesta e perimetro
Invii la richiesta come referente con potere di firma. Definiamo insieme, per iscritto, quali sistemi pubblici possono essere analizzati.
02 — Verifica della titolarità
Ti ricontattiamo per telefono e con un’email formale. Spieghiamo la procedura e verifichiamo la titolarità dei sistemi prima di procedere.
03 — Autorizzazione scritta
Concordiamo perimetro, limiti e tutele nell’autorizzazione al test. Operiamo dall’esterno, in black box, con modalità definite per preservare dati e operatività.
04 — Analisi e prova
Eseguiamo l’assessment autorizzato, con consegna stimata entro 7 giorni lavorativi. Le vulnerabilità riscontrate vengono dimostrate con una prova concreta, inviata solo all’indirizzo autorizzato.
05 — Verifica e scelta
Verifichi la prova. Se la vulnerabilità è reale e scegli di acquistare il report completo con le indicazioni di correzione, procedi al saldo dell’importo concordato.
06 — Report e indicazioni
Dopo il saldo ricevi l’audit completo, con descrizione, gravità e linee guida di correzione, all’indirizzo autorizzato nel contratto. Restiamo a disposizione per il seguito.
Stima preliminare
Un riferimento economico. Per il tuo perimetro.
Indica settore, dimensione e servizi esposti. La tabella mostra valori indicativi per singola vulnerabilità verificata; l’importo effettivo dipende dalle evidenze e viene concordato con te.
Completa settore, utenti e servizi esposti per visualizzare la stima.
Valori indicativi per gravità
Importi di riferimento per il report relativo a ciascuna vulnerabilità verificata. La tabella non è un preventivo vincolante né un costo complessivo.
| Livello di gravità | Valore indicativo | Esempio di vulnerabilità |
|---|---|---|
| Bassa | 100 – 500 € | Divulgazione di informazioni minori, configurazioni deboli senza impatto diretto. |
| Media | 500 – 2.000 € | Accesso a dati di un altro utente con impatto limitato, falle che richiedono condizioni particolari. |
| Alta | 2.000 – 10.000 € | Aggiramento dell'autenticazione, accesso non autorizzato a dati riservati, esecuzione parziale di comandi. |
| Critica | 10.000 – 50.000+ € | Controllo completo di un sistema centrale, accesso all'intero archivio dati, presa di controllo degli account. |
I valori sono un riferimento massimo per singola vulnerabilità e sono adeguati al tuo perimetro: non costituiscono un preventivo vincolante né un costo omnicomprensivo. L'importo effettivo dipende dalle falle realmente trovate e verificate insieme a te. L'analisi preliminare è sempre gratuita.
Parliamo del tuo perimetro →Il primo confronto
Definiamo il perimetro.
Invia la richiesta come referente autorizzato. Dopo la conferma dell’email, ti ricontattiamo per definire sistemi, limiti e accordo scritto.
Cosa succede dopo
- Confermi l’email
Ricevi un’email all’indirizzo indicato. La conferma consente di prendere in carico la richiesta.
- Verifichiamo il perimetro
Ti ricontattiamo per chiarire i sistemi coinvolti e verificare la loro titolarità.
- Definiamo l’accordo
L’analisi inizia solo dopo l’autorizzazione scritta, con perimetro, limiti e tutele concordati.
I campi con * sono obbligatori.
Prima di iniziare
Le risposte. Prima dell’incarico.
Ambito del servizio, condizioni e risultati: i punti da chiarire prima di procedere.
A chi è rivolto il servizio?
Alle aziende che richiedono una verifica autorizzata dei propri sistemi pubblici. Questa pagina presenta un Security Assessment svolto da McFrancis; non è una piattaforma aperta per raccogliere segnalazioni e assegnare premi a ricercatori indipendenti.
Quale autorizzazione serve per iniziare?
Serve l’autorizzazione scritta del titolare dei sistemi. Prima del test verifichiamo la titolarità e concordiamo perimetro, limiti e tutele. Nessuna analisi inizia prima di questo accordo.
Servono password o codice sorgente?
No. Lavoriamo in black box: analizziamo dall’esterno ciò che è esposto al pubblico, senza accessi interni, password o codice sorgente.
Sono compresi i test dall’interno?
Il servizio riguarda il perimetro esterno. Gli scenari che partono da un accesso già interno all’azienda, ad esempio quello di un dipendente, richiedono un progetto distinto da concordare a parte.
Quando è previsto un pagamento?
L’analisi preliminare è gratuita. Paghi il report completo solo se troviamo e dimostriamo una vulnerabilità reale, la verifichi e scegli di acquistare il report, all’importo concordato. I valori della tabella sono indicativi per singola vulnerabilità, non un preventivo complessivo.
Cosa ricevo e con quali tempi?
La consegna dell’assessment è stimata entro 7 giorni lavorativi. Ricevi prima una prova concreta della vulnerabilità da verificare. Se acquisti il report, dopo il saldo ricevi l’audit completo con descrizione, gravità e indicazioni pratiche di correzione, all’indirizzo autorizzato nel contratto.
Il report comprende anche l’esecuzione delle correzioni?
Il report comprende l’analisi e le indicazioni per correggere le vulnerabilità. L’esecuzione degli interventi sui sistemi non è automaticamente inclusa: attività, responsabilità e condizioni vanno concordate a parte.
Controllo dei dati · Janus
La sicurezza continua. Nel lavoro quotidiano.
Scopri come Janus organizza accessi, documenti sensibili e responsabilità. Gli strumenti e le modalità di protezione si definiscono per la tua installazione.
Esplora il controllo dei dati