// Servizi

Sette perimetri fissi. Pensati per agire.

Scegliete il servizio più circoscritto che risponde alla decisione da prendere. Ogni ambito chiarisce cosa viene testato, dove interviene la revisione specialistica e cosa ricevete.

7 servizi Ambiti espliciti Evidenze riviste da specialisti
ARGUS / Servizi07
Scegliete il servizio più circoscritto che risponde alla decisione da prendere. Ogni ambito chiarisce cosa viene testato, dove interviene la revisione specialistica e cosa ricevete.
// testa ciò che è pubblicato

Validazione della Sicurezza

Scoperta e test autorizzati di siti web, applicazioni, API, infrastruttura e superficie di attacco esterna.

01 / SERVIZI

Pentest del Sito Web

Valutazione a perimetro fisso di un sito pubblico su un unico stack tecnologico. Copre il dominio principale, www e fino a cinque sottodomini di proprietà appartenenti allo stesso sito.

// Risultato
  • 01Dominio principale, www + fino a 5 sottodomini propri
  • 02Superficie pubblica senza autenticazione
  • 03Test Argus + revisione esperta dei finding materiali
  • 04Report conciso con evidenze e raccomandazioni
  • 05Un retest entro 14 giorni
02 / SERVIZI

Pentest di Applicazione Web

Per una web application standard con un ruolo autenticato, l’API consumata direttamente e fino a tre flussi critici. Applicazioni admin separate, SSO complesso, multi-tenancy e ruoli aggiuntivi richiedono un perimetro superiore.

// Risultato
  • 01Una web application
  • 02Un ruolo autenticato
  • 03API principale usata dall’applicazione
  • 04Fino a tre flussi critici
  • 05Report revisionato + SARIF
  • 06Un retest entro 30 giorni
03 / SERVIZI

Validazione Focalizzata

Engagement volutamente ristretto per team che hanno bisogno di validazione credibile senza pagare ambito inutilizzato. Adatto a una piccola applicazione web o API, fino a due ruoli autenticati e un confine di test chiaro.

// Risultato
  • 01Rules of Engagement firmate prima dei test
  • 02Una applicazione o API delimitata
  • 03Fino a due ruoli autenticati
  • 04Test assistiti da Argus e validazione esperta
  • 05Finding con evidenza nel portale
  • 06Report revisionato + SARIF
  • 07Un retest entro 30 giorni
04 / SERVIZI

Pentest Applicativo Completo

Valutazione più profonda per prodotti con autenticazione, più ruoli e logica di business materiale. L’ambito include una applicazione web, la sua API principale, percorsi autenticati e non autenticati, e fino a quattro ruoli.

// Risultato
  • 01Applicazione web + API principale
  • 02Fino a quattro ruoli autenticati
  • 03Test di autenticazione, autorizzazione e sessione
  • 04Test di logica di business e isolamento tenant
  • 05Evidenza validata e guida di remediation
  • 06Report revisionato + SARIF
  • 07Un retest entro 30 giorni
05 / SERVIZI

Sprint Diagnostico

Diagnosi strutturata e asincrona per un prodotto. Il cliente completa un intake guidato e carica le evidenze esistenti; l’automazione mappa architettura, flussi dati e superficie di rischio; la roadmap finale viene revisionata prima della consegna.

// Risultato
  • 01Intake sicuro con controlli di completezza
  • 02Mappa di architettura e flussi dati di un prodotto
  • 03Inventario di accessi, integrazioni e componenti IA
  • 04Registro prioritizzato di rischi sicurezza e regolatori
  • 05Roadmap a 90 giorni validata da esperti
06 / SERVIZI

Argus Sentinel

Programma di validazione di 12 mesi con run Argus programmate e revisione umana delimitata. Non è un SOC, né monitoraggio 24/7, né incident response. Lo sforzo umano è riservato ai finding materiali, alla revisione trimestrale del rischio e a due finestre mirate di test manuale.

// Risultato
  • 01Validazione Focalizzata iniziale
  • 02Validazione Argus mensile
  • 03Revisione trimestrale del rischio
  • 04Due finestre di test manuale all’anno
  • 05Un retest per finestra manuale
  • 06Risposta nel portale entro due giorni lavorativi
// proteggi ciò che pubblichi

AppSec

Assurance di repository e pull request con identità immutabile del commit e policy controllate dal cliente.

01 / SERVIZI

Argus AppSec

I check automatici restano distinti dai finding verificati. L’accesso al repository autorizza solo l’analisi del codice; i test dinamici richiedono un ambito separato.

// Risultato
  • 01Onboarding dei repository selezionati
  • 02Fingerprint immutabile del commit
  • 03Risultati Semgrep e dipendenze
  • 04SARIF e controlli di stato del repository
  • 05Coda di review specialistica
// prossimo passo

Scegli un ambito definito o inizia dall’intake.

Non sai quale engagement sia adatto? Dicci cosa devi valutare. Confermiamo il perimetro minimo corretto e inviamo una proposta a prezzo fisso.

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU