Chi si affida a noi
I settori che serviamo con i nostri penetration test
Rispettiamo rigorosamente gli accordi di riservatezza: non pubblichiamo nomi né logo dei clienti. Possiamo però descrivere con precisione i settori in cui eseguiamo penetration test e i problemi che ci vengono affidati più di frequente.
Valutazione media 5.0 su 118 recensioni.
5.0
Valutazione media dei clienti
118
Recensioni pubblicate
∞
Retest inclusi in ogni incarico
0
Anticipo richiesto
Settori
Dove veniamo chiamati più spesso
Fintech e servizi di pagamento
Piattaforme di pagamento, portali per la clientela e integrazioni con istituti bancari, dove il requisito nasce da audit, resilienza operativa e PCI DSS.
SaaS e software B2B
Isolamento fra tenant e sicurezza delle API, tipicamente per superare la due diligence di un cliente enterprise o un percorso SOC 2.
Sanità e digital health
Portali per il paziente, applicazioni di telemedicina e integrazioni con i sistemi diagnostici, con dati appartenenti a categorie particolari.
Industria e manifattura
Separazione fra rete gestionale e rete di produzione, accessi remoti dei manutentori e nuovi obblighi introdotti dal recepimento di NIS2.
Retail ed e-commerce
Flussi di pagamento, abusi di logica su sconti e resi, script di terze parti caricati nelle pagine di checkout.
Fornitori della Pubblica Amministrazione
Società che devono dimostrare sviluppo sicuro e verifiche indipendenti per qualificarsi o per partecipare a una gara.
Come nascono gli incarichi
Le tre situazioni che ci portano un nuovo cliente
La prima è la scadenza: un audit ISO 27001 o SOC 2 fissato, un questionario di sicurezza da compilare per un cliente importante, un termine normativo in avvicinamento. In questi casi il vincolo è la data, e il piano si costruisce a ritroso includendo il tempo per la correzione e per il retest.
La seconda è il cambiamento: una migrazione in cloud, il rilascio di una nuova piattaforma, l'integrazione di un'azienda acquisita. L'architettura è cambiata e le verifiche precedenti non descrivono più il sistema reale. Qui il valore sta nel definire correttamente il perimetro, perché è proprio nelle zone di confine che si concentrano le vulnerabilità.
La terza è il campanello d'allarme: un tentativo di phishing andato a segno, una segnalazione ricevuta da un ricercatore esterno, un incidente presso un concorrente dello stesso settore. In questi casi la domanda non è più «siamo conformi» ma «che cosa potrebbe fare davvero un attaccante», ed è la domanda a cui un penetration test manuale risponde meglio.
Per settore
Gli obblighi che orientano ciascun mercato
Finanza: DORA e vigilanza di Banca d'Italia
Le entità finanziarie devono dimostrare resilienza operativa digitale attraverso un programma strutturato di test e una gestione documentata del rischio legato ai fornitori ICT. La pianificazione dei test segue il calendario della vigilanza, non quello commerciale.
Sanità: GDPR e dati particolari
Il trattamento di dati sanitari richiede misure rafforzate e valutazioni d'impatto puntuali. Un accesso non autorizzato a un portale per il paziente costituisce una violazione da notificare al Garante entro termini molto stretti: la prevenzione tecnica ha qui un valore diretto.
Industria: NIS2 e reti di produzione
Il recepimento italiano ha ampliato la platea dei soggetti obbligati a settori manifatturieri prima esclusi. La priorità operativa è quasi sempre la stessa: verificare che la rete di stabilimento sia effettivamente separata da quella gestionale e dagli accessi dei fornitori.
Pubblica Amministrazione: AgID e ACN
Chi fornisce servizi digitali alla PA deve rispettare le Linee Guida AgID sullo sviluppo sicuro e, per i servizi cloud, i requisiti di qualificazione gestiti dall'ACN. Il report è predisposto per essere allegato alla documentazione richiesta.
SaaS: SOC 2, ISO 27001 e due diligence
Nel software B2B il penetration test è ormai un requisito standard dei questionari di sicurezza. Un'attestazione recente e indipendente riduce drasticamente i tempi del ciclo di vendita verso i clienti enterprise.
Domande frequenti
Referenze e riservatezza
Approfondimenti utili
Parliamo del Suo settore e dei Suoi vincoli
Trenta minuti di consulenza gratuita con un tester, non con un commerciale.
Prenoti la consulenza