Logo

Hai in mente un progetto? Contattami!

Contattami

  • +39 320 833 7520
  • luca@techfly.it
  • Via IV Genova, 63, Pozzuolo del Friuli (UD), 33050

Web Penetration Testing

Come funziona?

Processo di analisi

download

Analisi preliminare

Definiamo obiettivi, perimetro del test e livello di profondità (black box o grey box). Individuiamo le aree critiche del sito o della web app.

download (1)

Test di sicurezza

Eseguo test mirati su vulnerabilità comuni: SQL injection, XSS, CSRF, autenticazione debole, configurazioni errate del server, esposizione API e altri rischi tipici secondo le linee guida OWASP.

download (2)

Report dettagliato

Consegno un report tecnico con: vulnerabilità trovate, livello di rischio, PoC e indicazioni precise su come risolverle. Se necessario, posso intervenire direttamente per la mitigazione.

Perché è importante?

Molti siti sviluppati in modo corretto dal punto di vista grafico o funzionale presentano comunque vulnerabilità.

Un attacco può causare:

  • furto di dati clienti
  • blocco del sito
  • penalizzazioni SEO
  • danni reputazionali

Il penetration test serve a prevenire questi problemi prima che vengano sfruttati.

 


 

A chi è rivolto?

Attualmente il mio servizio è rivolto a piccole-medie imprese, piccole attività, agenzie e e-commerce, NON a grosse corporate.

  • Aziende con e-commerce
  • Startup con web app custom
  • Professionisti che gestiscono dati sensibili
  • Agenzie che vogliono un controllo esterno di sicurezza

FAQ

Alcune domande frequenti

Quanto costa un penetration test?

Dipende dalla complessità del sito. Per un sito vetrina il prezzo parte da 300 € e una durata di 3 giorni. Per e-commerce o web app complesse il preventivo viene definito dopo analisi del perimetro.

Il sito viene messo offline durante il test?

No, i test vengono eseguiti in modo controllato per non compromettere il funzionamento del sito.

Rilasci un report?

Assolutamente si, viene rilasciato un report professionale con tutte le vulnerabilità individuate e le relative soluzioni.

È legale fare un penetration test?

Sì, ma esclusivamente con autorizzazione scritta del proprietario del sito.

Contattaci e costruiamo qualcosa di
straordinario insieme.

Contattaci