Chi si affida a noi

I settori che serviamo con i nostri penetration test

Rispettiamo rigorosamente gli accordi di riservatezza: non pubblichiamo nomi né logo dei clienti. Possiamo però descrivere con precisione i settori in cui eseguiamo penetration test e i problemi che ci vengono affidati più di frequente.

Valutazione media 5.0 su 118 recensioni.

5.0

Valutazione media dei clienti

118

Recensioni pubblicate

Retest inclusi in ogni incarico

0

Anticipo richiesto

Settori

Dove veniamo chiamati più spesso

Fintech e servizi di pagamento

Piattaforme di pagamento, portali per la clientela e integrazioni con istituti bancari, dove il requisito nasce da audit, resilienza operativa e PCI DSS.

SaaS e software B2B

Isolamento fra tenant e sicurezza delle API, tipicamente per superare la due diligence di un cliente enterprise o un percorso SOC 2.

Sanità e digital health

Portali per il paziente, applicazioni di telemedicina e integrazioni con i sistemi diagnostici, con dati appartenenti a categorie particolari.

Industria e manifattura

Separazione fra rete gestionale e rete di produzione, accessi remoti dei manutentori e nuovi obblighi introdotti dal recepimento di NIS2.

Retail ed e-commerce

Flussi di pagamento, abusi di logica su sconti e resi, script di terze parti caricati nelle pagine di checkout.

Fornitori della Pubblica Amministrazione

Società che devono dimostrare sviluppo sicuro e verifiche indipendenti per qualificarsi o per partecipare a una gara.

Come nascono gli incarichi

Le tre situazioni che ci portano un nuovo cliente

La prima è la scadenza: un audit ISO 27001 o SOC 2 fissato, un questionario di sicurezza da compilare per un cliente importante, un termine normativo in avvicinamento. In questi casi il vincolo è la data, e il piano si costruisce a ritroso includendo il tempo per la correzione e per il retest.

La seconda è il cambiamento: una migrazione in cloud, il rilascio di una nuova piattaforma, l'integrazione di un'azienda acquisita. L'architettura è cambiata e le verifiche precedenti non descrivono più il sistema reale. Qui il valore sta nel definire correttamente il perimetro, perché è proprio nelle zone di confine che si concentrano le vulnerabilità.

La terza è il campanello d'allarme: un tentativo di phishing andato a segno, una segnalazione ricevuta da un ricercatore esterno, un incidente presso un concorrente dello stesso settore. In questi casi la domanda non è più «siamo conformi» ma «che cosa potrebbe fare davvero un attaccante», ed è la domanda a cui un penetration test manuale risponde meglio.

Per settore

Gli obblighi che orientano ciascun mercato

Finanza: DORA e vigilanza di Banca d'Italia

Le entità finanziarie devono dimostrare resilienza operativa digitale attraverso un programma strutturato di test e una gestione documentata del rischio legato ai fornitori ICT. La pianificazione dei test segue il calendario della vigilanza, non quello commerciale.

Sanità: GDPR e dati particolari

Il trattamento di dati sanitari richiede misure rafforzate e valutazioni d'impatto puntuali. Un accesso non autorizzato a un portale per il paziente costituisce una violazione da notificare al Garante entro termini molto stretti: la prevenzione tecnica ha qui un valore diretto.

Industria: NIS2 e reti di produzione

Il recepimento italiano ha ampliato la platea dei soggetti obbligati a settori manifatturieri prima esclusi. La priorità operativa è quasi sempre la stessa: verificare che la rete di stabilimento sia effettivamente separata da quella gestionale e dagli accessi dei fornitori.

Pubblica Amministrazione: AgID e ACN

Chi fornisce servizi digitali alla PA deve rispettare le Linee Guida AgID sullo sviluppo sicuro e, per i servizi cloud, i requisiti di qualificazione gestiti dall'ACN. Il report è predisposto per essere allegato alla documentazione richiesta.

SaaS: SOC 2, ISO 27001 e due diligence

Nel software B2B il penetration test è ormai un requisito standard dei questionari di sicurezza. Un'attestazione recente e indipendente riduce drasticamente i tempi del ciclo di vendita verso i clienti enterprise.

Domande frequenti

Referenze e riservatezza

Approfondimenti utili

Parliamo del Suo settore e dei Suoi vincoli

Trenta minuti di consulenza gratuita con un tester, non con un commerciale.

Prenoti la consulenza