Sette perimetri fissi. Pensati per agire.
Scegliete il servizio più circoscritto che risponde alla decisione da prendere. Ogni ambito chiarisce cosa viene testato, dove interviene la revisione specialistica e cosa ricevete.
Validazione della Sicurezza
Scoperta e test autorizzati di siti web, applicazioni, API, infrastruttura e superficie di attacco esterna.
Pentest del Sito Web
Valutazione a perimetro fisso di un sito pubblico su un unico stack tecnologico. Copre il dominio principale, www e fino a cinque sottodomini di proprietà appartenenti allo stesso sito.
- 01Dominio principale, www + fino a 5 sottodomini propri
- 02Superficie pubblica senza autenticazione
- 03Test Argus + revisione esperta dei finding materiali
- 04Report conciso con evidenze e raccomandazioni
- 05Un retest entro 14 giorni
Pentest di Applicazione Web
Per una web application standard con un ruolo autenticato, l’API consumata direttamente e fino a tre flussi critici. Applicazioni admin separate, SSO complesso, multi-tenancy e ruoli aggiuntivi richiedono un perimetro superiore.
- 01Una web application
- 02Un ruolo autenticato
- 03API principale usata dall’applicazione
- 04Fino a tre flussi critici
- 05Report revisionato + SARIF
- 06Un retest entro 30 giorni
Validazione Focalizzata
Engagement volutamente ristretto per team che hanno bisogno di validazione credibile senza pagare ambito inutilizzato. Adatto a una piccola applicazione web o API, fino a due ruoli autenticati e un confine di test chiaro.
- 01Rules of Engagement firmate prima dei test
- 02Una applicazione o API delimitata
- 03Fino a due ruoli autenticati
- 04Test assistiti da Argus e validazione esperta
- 05Finding con evidenza nel portale
- 06Report revisionato + SARIF
- 07Un retest entro 30 giorni
Pentest Applicativo Completo
Valutazione più profonda per prodotti con autenticazione, più ruoli e logica di business materiale. L’ambito include una applicazione web, la sua API principale, percorsi autenticati e non autenticati, e fino a quattro ruoli.
- 01Applicazione web + API principale
- 02Fino a quattro ruoli autenticati
- 03Test di autenticazione, autorizzazione e sessione
- 04Test di logica di business e isolamento tenant
- 05Evidenza validata e guida di remediation
- 06Report revisionato + SARIF
- 07Un retest entro 30 giorni
Sprint Diagnostico
Diagnosi strutturata e asincrona per un prodotto. Il cliente completa un intake guidato e carica le evidenze esistenti; l’automazione mappa architettura, flussi dati e superficie di rischio; la roadmap finale viene revisionata prima della consegna.
- 01Intake sicuro con controlli di completezza
- 02Mappa di architettura e flussi dati di un prodotto
- 03Inventario di accessi, integrazioni e componenti IA
- 04Registro prioritizzato di rischi sicurezza e regolatori
- 05Roadmap a 90 giorni validata da esperti
Argus Sentinel
Programma di validazione di 12 mesi con run Argus programmate e revisione umana delimitata. Non è un SOC, né monitoraggio 24/7, né incident response. Lo sforzo umano è riservato ai finding materiali, alla revisione trimestrale del rischio e a due finestre mirate di test manuale.
- 01Validazione Focalizzata iniziale
- 02Validazione Argus mensile
- 03Revisione trimestrale del rischio
- 04Due finestre di test manuale all’anno
- 05Un retest per finestra manuale
- 06Risposta nel portale entro due giorni lavorativi
AppSec
Assurance di repository e pull request con identità immutabile del commit e policy controllate dal cliente.
Argus AppSec
I check automatici restano distinti dai finding verificati. L’accesso al repository autorizza solo l’analisi del codice; i test dinamici richiedono un ambito separato.
- 01Onboarding dei repository selezionati
- 02Fingerprint immutabile del commit
- 03Risultati Semgrep e dipendenze
- 04SARIF e controlli di stato del repository
- 05Coda di review specialistica
Scegli un ambito definito o inizia dall’intake.
Non sai quale engagement sia adatto? Dicci cosa devi valutare. Confermiamo il perimetro minimo corretto e inviamo una proposta a prezzo fisso.
