Penetration test basati sull'intelligenza artificiale

Penetration test
che non dorme mai

L'AI a doppio modello simula il comportamento reale di un attaccante su 143 controlli e 7 framework. 4 report automatizzati. A partire da 2.800 €.

143 controlli testati
7 framework mappati
O
Report di valutazione della sicurezza
Orizon Fireline - Riservato
Data del report
2026-03-15
3

Risultati critici e di gravità elevata

I seguenti risultati richiedono un intervento immediato. Per ciascuno di essi vengono fornite raccomandazioni correttive.

#01Certificato SSL/TLS scaduto
9.1Critico

Il certificato SSL scaduto su api.target.com rende possibili attacchi man-in-the-middle. Tutti i dati trasmessi sono a rischio.

api.target.comISO 27001 A.10.1NIS2 Art.21
#02Pannello di amministrazione esposto senza autenticazione
8.4Alto

Il pannello di amministrazione all'indirizzo /admin è accessibile senza autenticazione. Qualsiasi visitatore può assumere il pieno controllo del sistema.

admin.target.comNIST AC-3
#03Libreria jQuery obsoleta (CVE-2020-11023)
6.1Medio

jQuery 1.12.4 presenta una vulnerabilità XSS nota che consente l'iniezione di script tramite attributi HTML.

www.target.comOWASP A06:2021
RISERVATO - Valutazione della sicurezza Orizon FirelinePagina 7 di 24
143

Controlli testati

7

Panoramica dei framework

4

Tipi di report

5 fasi. Nessun punto cieco.

Un approccio sistematico che copre ogni vettore di attacco.

Due modelli di IA. Una sola missione.

Un modello di attacco che esegue probe. Un modello di analisi che genera report.

Modello di attacco

Simulazione del comportamento degli attaccanti

> Analisi delle regole del firewall...
> Verifica dell'aggiramento dell'autenticazione...
> Tentativo di SQL injection su /api/auth...
> Verifica di path traversal...
> Enumerazione degli endpoint amministrativi...
> Simulazione di credential stuffing...

Modello di analisi

Mappatura ai framework

Mappatura sul controllo ISO 27001 A.9.4.2
Riferimento all'articolo 21, paragrafo 2, lettera d), del NIS2
Punteggio CVSS calcolato: 8,4 (Elevato)
Remediation: implementare le regole WAF
Mappatura su CIS Control 13.1
Generazione della sintesi...

4 report. Pronti per la revisione.

Ogni risultato è documentato, mappato e condiviso con le parti interessate.

Report tecnico

Risultati dettagliati con procedure di riproduzione, punteggi CVSS e indicazioni per la risoluzione. Pensato appositamente per il tuo team di sicurezza.

Report ACN/NIS2

Allineato alle indicazioni dell'Agenzia per la Cybersicurezza Nazionale (ACN). Mappa i risultati sugli articoli della direttiva NIS2 e sui requisiti di recepimento italiani.

Report di conformità

Mappa ogni risultato ai controlli previsti dalle norme ISO 27001, NIST CSF, SOC 2, CIS Controls e GDPR. Pronto per l'audit.

Report per il management

Panoramica dei rischi, valutazione dell'impatto aziendale e piano d'azione correttivo. Pensato per le presentazioni al management.

fireline.orizon.one/reports/2026-03-15
O
Report di valutazione della sicurezza
Orizon Fireline - Riservato
Data del report
2026-03-15
3

Risultati critici e di gravità elevata

I seguenti risultati richiedono un intervento immediato. Per ciascuno di essi vengono fornite raccomandazioni correttive.

#01Certificato SSL/TLS scaduto
9.1Critico

Il certificato SSL scaduto su api.target.com rende possibili attacchi man-in-the-middle. Tutti i dati trasmessi sono a rischio.

api.target.comISO 27001 A.10.1NIS2 Art.21
#02Pannello di amministrazione esposto senza autenticazione
8.4Alto

Il pannello di amministrazione all'indirizzo /admin è accessibile senza autenticazione. Qualsiasi visitatore può assumere il pieno controllo del sistema.

admin.target.comNIST AC-3
#03Libreria jQuery obsoleta (CVE-2020-11023)
6.1Medio

jQuery 1.12.4 presenta una vulnerabilità XSS nota che consente l'iniezione di script tramite attributi HTML.

www.target.comOWASP A06:2021
RISERVATO - Valutazione della sicurezza Orizon FirelinePagina 7 di 24

Cosa scopre Fireline

Risultati reali emersi da un progetto tipico.

2
Critico
7%
5
Alto
19%
12
Medio
44%
8
Basso
30%
Risultati complessivi: 27Tasso di superamento: 81%
#01

Certificato SSL/TLS scaduto sull'endpoint API

9.1
Critical

Il certificato SSL scaduto su api.target.com rende possibili attacchi man-in-the-middle. Tutti i dati trasmessi, compresi i token di autenticazione, sono a rischio.

api.target.com:443ISO 27001 A.10.1NIS2 Art.21Rinnova certificato
#02

Pannello di amministrazione esposto senza autenticazione

9.8
Critical

Interfaccia amministrativa accessibile all'indirizzo /admin senza alcuna autenticazione. Consente il controllo completo del sistema, compresa la gestione degli utenti e le modifiche alla configurazione.

admin.target.comNIST AC-3CIS 6.2Implementare l'autenticazione
#03

Iniezione SQL nel parametro di ricerca

8.4
High

L'applicazione è vulnerabile a SQL injection nel modulo di ricerca, consentendo l'accesso non autorizzato ai dati.

www.target.com/searchISO 27001 A.14.2SOC 2 CC6.1Parametrizza la query
#04

Libreria jQuery obsoleta con vulnerabilità CVE note

5.3
Medium

È stata rilevata la versione jQuery 2.1.4, che presenta 3 vulnerabilità note, tra cui un attacco XSS tramite manipolazione del DOM in determinati casi limite.

cdn.target.com/jsCIS 2.2Aggiornamento alla versione 3.7 o successive

Copertura del framework

143 controlli distribuiti su 7 principali quadri normativi.

FrameworkControlliCopertura%
Direttiva NIS2
21
95%
ISO 27001:2022
34
88%
Framework ACN
18
92%
NIST CSF 2.0
28
85%
SOC 2 Type II
22
78%
GDPR (misure tecniche)
12
90%
CIS Controls v8
8
82%
Totale143
87%

Analisi dell'architettura del sito

Ogni endpoint individuato, testato e mappato.

fireline.orizon.one/architecture
target.comwww/login/api/v1/docsapi/auth/users/webhooksadmin/dashboard/configcdn/assets/media
Sicuro Avviso Rilievo

I costi dei penetration test manuali variano da 3.000 a 50.000 euro

Stessa copertura. A un costo ridotto. Quando preferisci.

67+Pentest manualeFireline
CostoEUR 3,000-50,000From EUR 2,100
FrequenzaAnnuale (forse)Su richiesta
Controlli testati1 test focalizzato143 controls
Tipi di report1 PDF4 interactive
Mappatura del frameworkNessuna o manuale7 frameworks

Prezzi

Singolo

EUR 2,800/report
  • Penetration test completo in 5 fasi
  • 143 controlli distribuiti su 7 framework
  • 4 tipi di report automatizzati
  • Linee guida per la remediation
I più popolari

Annuale (3 volte)

EUR 6,300/year
Risparmia il 25%
  • 3 penetration test all'anno
  • 2.100 € per report
  • Pianificazione prioritaria
  • Analisi delle tendenze tra i vari test
  • Assistenza dedicata

Basta con le supposizioni. Passiamo ai test.

Il tuo prossimo report di penetration test. 143 controlli. 7 framework. 4 report automatizzati.