Quando si apre la finestra di stampa: scegli "Salva come PDF", poi deseleziona "Intestazioni e piè di pagina" in Altre impostazioni.
Panoramica della Piattaforma e Architettura
RECON — Una Piattaforma, Una Superficie d’Attacco
RECON è un’unica piattaforma che vede la tua organizzazione da ogni angolazione di un attaccante: da Internet, da dentro la tua rete e dal cuore della tua infrastruttura di identità. Tre assessment, un’unica superficie d’attacco correlata, e punteggi pronti per il consiglio che il tuo consiglio può leggere.
A chi si rivolge
- CISO e responsabili della sicurezza che hanno bisogno di una sola vista difendibile del rischio aziendale, non di quattro report scollegati.
- Team IT e di sicurezza responsabili insieme di esposizione esterna, igiene della rete interna e Active Directory.
- Funzioni di procurement e compliance che valutano una piattaforma consolidata rispetto a strumenti singoli per le evidenze NIS2, ISO 27001 e DORA.
- Dirigenti e consigli che vogliono il rischio espresso come un singolo numero, non come un elenco di identificativi CVE.
Una piattaforma, non quattro strumenti
Molte organizzazioni mettono insieme uno scanner esterno, uno strumento di vulnerabilità interno, un auditor di Active Directory e un livello di reporting — quattro contratti, quattro console, quattro silos di dati. RECON li unifica tutti. La superficie d’attacco esterna, la rete interna e il livello di identità sono scansionati dalla stessa piattaforma e correlati in un’unica immagine, così un percorso d’attacco non si perde mai al confine fra prodotti.
I Tre Lati della Tua Superficie d’Attacco
Un attaccante non rispetta il confine tra "esterno" e "interno": passa da un servizio web esposto a un host interno fino a Domain Admin. RECON valuta tutti e tre i livelli e li correla, così vedi lo stesso percorso che vedrebbe l’attaccante.
Correlati in un’unica immagine
I tre lati non sono report separati. I computer di dominio visti in Active Directory arricchiscono l’inventario degli asset interni con dati autorevoli sul sistema operativo; esposizione esterna, finding interni e debolezze di identità convergono in un’unica superficie d’attacco. Il risultato è una sola vista in cui un percorso d’attacco si segue da capo a fondo — da un servizio esposto su Internet a un’identità privilegiata nel dominio.
Il Motore di Scansione — Dalla Discovery al Board, Automaticamente
Ogni assessment esegue la stessa pipeline disciplinata e multi-fase. La discovery grezza diventa un output validato, con punteggio di rischio e pronto per la direzione, in un’unica passata automatica — senza triage manuale e senza le ore di analista che un esercizio manuale richiederebbe.
Poiché la pipeline è fissa e automatizzata, non c’è un passo di triage manuale tra discovery e reporting. Una scansione che parte da un nome di dominio o da un range di rete finisce con un report con punteggio di rischio, mappato sulla compliance e pronto per il consiglio — prodotto automaticamente, senza le ore di analista che una verifica manuale richiederebbe.
La Pipeline, in Esecuzione dal Vivo
Dentro la console RECON, ogni fase della pipeline si aggiorna man mano che si completa — discovery, fingerprinting, esposizione, correlazione e scoring costruiscono il risultato davanti a te, senza un analista che guidi ogni passo a mano.
Intelligence CVE — Multi-Fonte, Nativa Europea
Una vulnerabilità assente da un database è spesso presente in un altro. RECON interroga in parallelo più fonti di vulnerabilità indipendenti, le deduplica e le incrocia, e arricchisce ogni finding con segnali di sfruttamento reale — così la copertura non dipende da un singolo feed.
RECON include nativamente il database UE ufficiale delle vulnerabilità (ENISA EUVD) accanto alle fonti statunitensi e globali. Per le organizzazioni europee soggette a NIS2 significa intelligence sulle vulnerabilità proveniente da autorità europee, non solo da feed USA — allineata a dove sono già il tuo regolatore e i tuoi dati.
RBVM v4 — Un Punteggio che il Tuo Consiglio Capisce
Un CVE critico su un sistema di test scollegato non è una crisi; un CVE medio sul tuo gateway di pagamento sì. RBVM v4 pesa ogni finding con quattro fattori e produce un unico punteggio di rischio 0–10 documentato, riproducibile e difendibile — non un numero opaco e proprietario.
Ogni fattore, ogni peso e l’aggregazione finale sono documentati e riproducibili. Il punteggio riflette il rischio reale e validato — i finding confermati pesano di più, i falsi positivi contano zero. Il tuo CISO può difendere il numero davanti al consiglio; non può difendere un elenco di 427 identificativi CVE.
Come un CVE da CVSS 9.1 produce un punteggio di 6,9
Lo stesso punteggio compare nella console come un unico indicatore con la sua ripartizione per gravità, così il consiglio legge un solo numero mentre il team conserva il dettaglio che lo sostiene.
Analisi AI e Reporting Esecutivo
RECON trasforma i finding in decisioni. Un livello AI interpreta i dati, classifica l’organizzazione rispetto alla normativa europea e produce un reporting scritto per chi approva il budget — non solo per il team di sicurezza.
I report sono formattati per il supervisore e per il consiglio, non solo per il SOC. I finding sono mappati su NIS2, ISO 27001 e CIS, così una sola scansione produce sia il dettaglio tecnico che serve al tuo team sia l’evidenza che si aspettano il tuo auditor e il tuo regolatore.
Architettura e Principi di Sicurezza
RECON è costruito per valutare le parti più sensibili della tua infrastruttura senza diventare esso stesso un rischio. Quattro principi sono non negoziabili.
L’onestà si estende ai finding stessi. RECON distingue i problemi confermati dai candidati e marca chiaramente ciò che è solo-rilevazione, così non leggi mai un "critico" gonfiato che non è mai stato provato. Il conteggio delle capacità che ti viene mostrato riflette ciò che gira davvero — niente di gonfiato.
Perché RECON — e Cosa Sostituisce
RECON consolida ciò che molte organizzazioni acquistano come tre o quattro prodotti separati in un’unica piattaforma correlata, fatturata per dispositivo reale e consegnata come infrastruttura europea sovrana.
Cosa sostituisce RECON
- Uno strumento di superficie d’attacco esterna — RECON mappa e assegna un punteggio di rischio alla tua esposizione su Internet nativamente.
- Uno scanner di vulnerabilità (il ruolo di Nessus, Tenable, Qualys o Rapid7) — RECON copre vulnerabilità e misconfigurazioni, più controlli OT/ICS e cloud-native, da un’unica sonda agentless.
- Uno strumento di asset discovery e inventario (il ruolo di runZero) — RECON risolve e inventaria ogni dispositivo e ricostruisce la topologia di rete.
- Uno strumento di postura per Active Directory (il ruolo di PingCastle o Purple Knight) — RECON porta l’analisi dei percorsi d’attacco sull’identità dentro la stessa piattaforma, con i controlli di identità principali attivi e i percorsi di escalation avanzati in fase di validazione.
- Un livello separato di reporting e compliance — RECON mappa i finding su NIS2, ISO 27001 e CIS e genera da sé il PDF esecutivo.
Prossimi passi
- Richiedi una dimostrazione guidata di RECON sui tre lati, sulla tua stessa superficie d’attacco.
- Esegui una prima scansione esterna per vedere la tua vera esposizione su Internet e un punteggio di rischio di esempio.
- Installa la sonda Scout in una rete per vedere assessment interno, OT/ICS e Active Directory in un’unica passata.
Contatti: [email protected] · orizon.one/services/recon · Infrastruttura europea sovrana.