Gestione della superficie di attacco esterna

Mappa tutto il tuo
Superficie d'attacco

Scopri ogni sottodominio, porta aperta e vulnerabilità che un attaccante potrebbe trovare. Pipeline di scansione a più fasi. Aggregazione completa di CVE. A partire da 90 euro a scansione.

3 scansioni gratuite incluseNon è richiesta alcuna carta di credito.Risultati in meno di 60 secondi
recon.orizon.one/dashboard
ScansioneBersaglioPunti di accessoVulnerabilitàRischioStato
Production Audit
2 hours ago
A
acme-corp.eu
47
2
5
12
8
6.8Completato
Staging Check
5 hours ago
S
staging.fintech.io
23
0
2
7
4
4.2Completato
Partner Portal
1 day ago
P
partners.logistica.it
31
1
3
9
6
5.7Completato
Weekly Scan
In esecuzione... 67%
H
api.healthtech.de
15
0
1
3
2
3.167%
New Client Onboard
Queued
R
shop.retailco.es
-
-
-In coda
0

Sottodomini scoperti

0

Porte aperte rilevate

0

Tecnologie identificate

0

CVE correlati

Cosa rivela una scansione

Una singola scansione RECON Essentials esegue in parallelo 13 strumenti di rilevamento e correla i risultati provenienti da 10 database di vulnerabilità.

Scoperta del sottodominio

Ogni sottodominio, inclusi gli ambienti di sviluppo e staging dimenticati. Enumerazione passiva tramite oltre 50 fonti di intelligence.

Scansione delle porte

Tutte le 65.535 porte TCP sono state scansionate in pochi secondi. Identificazione del servizio e rilevamento della versione su ogni porta aperta.

Stack tecnologico

Sono state rilevate migliaia di firme tecnologiche. Framework, CMS, software server, librerie JavaScript e servizi cloud.

Rilevamento CVE

Aggregazione di CVE da più fonti provenienti dai principali database di vulnerabilità, correlate alle versioni esatte della tua tecnologia.

Punteggio di rischio

Algoritmo di rischio proprietario che pondera gravità, sfruttabilità, esposizione e informazioni sulle minacce in un unico punteggio utilizzabile.

Sicurezza DNS e posta elettronica

Validazione MX, SPF, DMARC, DKIM. Verifica di configurazioni DNS errate, record orfani e trasferimenti di zona.

Come funziona

6 fasi. Precisione di rilevamento leader del settore. Minimo numero di falsi positivi.

1

RECON

Enumerazione dei sottodomini + risoluzione DNS

5-10s

2

Sondaggio

Analisi HTTP + Scansione delle porte + Ispezione TLS

5-10s

3

Impronte digitali

Rilevamento della tecnologia + identificazione del servizio

5-10s

4

Rilevamento dinamico

Rendering del browser + analisi del DOM + scansione della libreria

15-25s

5

Validazione

elaborazione incrociata tra fonti

3-5s

6

Correlazione CVE

Aggregazione di vulnerabilità da fonti multiple

10-30s

All'interno di un risultato di scansione

Ogni scansione produce una valutazione completa del rischio con dettagli concreti su cui intervenire.

6.8Punteggio di rischio
25128
47
Sottodomini
12
IP
23
Tecnologie
156
Porti aperti

Guarda una scansione in azione

Scopri come RECON Essentials mappa una superficie di attacco in tempo reale.

recon.orizon.one/scan/running
Enumerazione dei sottodomini
Risoluzione DNS
scansione delle porte
Rilevamento tecnologico
Correlazione delle vulnerabilità
Valutazione del rischio
Risultati in tempo reale
Sottodomini47
Conduttori dal vivo-
Porti aperti-
Tecnologie-
CVE-
Punteggio di rischio-
Enumerazione dei sottodomini...17%

Informazioni sulle vulnerabilità

Analisi approfondita delle vulnerabilità CVE con informazioni sugli exploit provenienti da molteplici database.

CVE-2024-21762
CVSS 9.8Critical

FortiOS Out-of-Bound Write

A out-of-bound write vulnerability in FortiOS may allow a remote unauthenticated attacker to execute arbitrary code via specially crafted HTTP requests.

vpn.acme-corp.euCISA KEVEPSS: 0.87
CVE-2024-3400
CVSS 8.1High

PAN-OS Command Injection

A command injection vulnerability in the GlobalProtect feature of PAN-OS allows unauthenticated attackers to execute commands with root privileges.

firewall.acme-corp.euExploit Available

Distribuzione della gravità

Critico
0
Alto
0
Medio
0
Basso
0
vulnerabilità totali0

Monitora il tuo rischio nel tempo

Monitora l'evoluzione della superficie di attacco e del profilo di rischio nel corso delle scansioni.

recon.orizon.one/analytics

Andamento delle vulnerabilità

JanFebMarAprMayJun
Totale
Critico + Alto

Perché i team passano a Orizon

Rilevamento di livello aziendale a una frazione del costo.

CapacitàOrizon RECONQualys EASMCrowdStrike Falcon
strumenti di rilevamentoMulti-stage3-45-6
Fonti CVE10+ databases2-33-4
Precisione del rilevamento90%+~80%~85%
Tempo di scansioneUnder 60s5-10 min2-5 min
Mappatura di conformità NIS2
Copertura del quadro7 frameworks1-20
Prezzo di partenzaEUR 90/domainEUR 15K+/yrEUR 25K+/yr

Prezzi semplici e trasparenti

Nessun contratto. Nessun costo nascosto. Inizia con 3 scansioni gratuite.

Pay-As-You-Go

EUR 90/domain
  • 1 scansione completa della superficie di attacco
  • Pipeline di rilevamento completa
  • correlazione CVE
  • Report di valutazione del rischio

Starter

EUR 630
Risparmia il 30%
  • 10 domini
  • 63 € per dominio
  • Pipeline completa
  • Valido per 12 mesi

Professional

EUR 1,487.50
Risparmia il 34%
  • 25 domini
  • EUR 59,50/dominio
  • 2.250 token
  • Valido 12 mesi
I più popolari

Business

EUR 2,800
Risparmia il 38%
  • 50 domini
  • EUR 56/dominio
  • 2.500 token
  • Valido 12 mesi

Enterprise

EUR 5,250
Risparmia il 42%
  • 100 domini
  • EUR 52,50/dominio
  • 5.000 token
  • Valido 12 mesi

Guarda ciò che vedono gli aggressori

Le prime 3 scansioni sono gratuite. Non serve la carta di credito. Report completo sulla superficie di attacco in meno di 60 secondi.