Test di penetrazione basati sull'intelligenza artificiale

Test di penetrazione
Che non dorme mai

L'intelligenza artificiale a doppio modello simula il comportamento reale degli aggressori su 143 controlli e 7 framework. 4 report automatizzati. Consegna entro 48 ore. A partire da 2.800 EUR.

143 controlli testati
Consegna entro 48 ore
7 framework mappati
O
Relazione sulla valutazione della sicurezza
Orizon Fireline - Riservato
Data del rapporto
2026-03-15
3

Risultati critici e di gravità elevata

I seguenti risultati richiedono un intervento immediato. Per ciascuno di essi vengono fornite raccomandazioni correttive.

#01Certificato SSL/TLS scaduto
9.1Critico

Il certificato SSL scaduto su api.target.com rende possibili attacchi man-in-the-middle. Tutti i dati trasmessi sono a rischio.

api.target.comISO 27001 A.10.1NIS2 Art.21
#02Apri pannello di amministrazione (senza autenticazione)
8.4Alto

Il pannello di amministrazione all'indirizzo /admin è accessibile senza autenticazione. Qualsiasi visitatore può assumere il pieno controllo del sistema.

admin.target.comNIST AC-3
#03Libreria jQuery obsoleta (CVE-2020-11023)
6.1Medio

jQuery 1.12.4 presenta una vulnerabilità XSS nota che consente l'iniezione di script tramite attributi HTML.

www.target.comOWASP A06:2021
RISERVATO - Valutazione della sicurezza Orizon FirelinePagina 7 di 24
0

Controlli testati

0

Panoramica dei framework

0

Tipi di report

0h

Tempi di consegna

5 fasi. Nessun punto cieco.

Un approccio sistematico che copre ogni vettore di attacco.

Due modelli di IA. Una sola missione.

Un modello di attacco che effettua sondaggi. Un modello di analisi che genera report.

Modello di attacco

Simulazione del comportamento degli aggressori

> Analisi delle regole del firewall...
> Verifica dell'aggiramento dell'autenticazione...
> Tentativo di SQL injection su /api/auth...
> Verifica della traversata del percorso...
> Elenco degli endpoint di amministrazione...
> Simulazione di credential stuffing...

Modello di analisi

Mappatura ai framework

Allineamento alla norma ISO 27001, paragrafo A.9.4.2
Riferimento all'articolo 21, paragrafo 2, lettera d), del NIS2
Punteggio CVSS calcolato: 8,4 (Elevato)
Remediation: implementare le regole WAF
Mappatura su CIS Control 13.1
Generazione della sintesi...

4 report. Pronti per la revisione.

Ogni risultato è stato documentato, mappato e reso disponibile per le parti interessate.

Relazione tecnica

Risultati dettagliati con procedure di riproduzione, punteggi CVSS e indicazioni per la risoluzione. Pensato appositamente per il tuo team di sicurezza.

Report ACN/NIS2

Adattato alle esigenze dell'Autorità di regolamentazione ACN italiana. Mette in relazione i risultati con gli articoli della direttiva NIS2 e i requisiti di recepimento italiani.

Relazione sulla conformità

Mappa ogni risultato ai controlli previsti dalle norme ISO 27001, NIST CSF, SOC 2, CIS Controls e GDPR. Pronto per l'audit.

Relazione della direzione

Panoramica dei rischi, valutazione dell'impatto aziendale e piano d'azione correttivo. Pensato per le presentazioni al consiglio di amministrazione.

fireline.orizon.one/reports/2026-03-15
O
Relazione sulla valutazione della sicurezza
Orizon Fireline - Riservato
Data del rapporto
2026-03-15
3

Risultati critici e di gravità elevata

I seguenti risultati richiedono un intervento immediato. Per ciascuno di essi vengono fornite raccomandazioni correttive.

#01Certificato SSL/TLS scaduto
9.1Critico

Il certificato SSL scaduto su api.target.com rende possibili attacchi man-in-the-middle. Tutti i dati trasmessi sono a rischio.

api.target.comISO 27001 A.10.1NIS2 Art.21
#02Apri pannello di amministrazione (senza autenticazione)
8.4Alto

Il pannello di amministrazione all'indirizzo /admin è accessibile senza autenticazione. Qualsiasi visitatore può assumere il pieno controllo del sistema.

admin.target.comNIST AC-3
#03Libreria jQuery obsoleta (CVE-2020-11023)
6.1Medio

jQuery 1.12.4 presenta una vulnerabilità XSS nota che consente l'iniezione di script tramite attributi HTML.

www.target.comOWASP A06:2021
RISERVATO - Valutazione della sicurezza Orizon FirelinePagina 7 di 24

Cosa scopre Fireline

Risultati reali emersi da un progetto tipico.

2
Critico
7%
5
Alto
19%
12
Medio
44%
8
Basso
30%
Risultati complessivi: 27Tasso di superamento: 81%
#01

Certificato SSL/TLS scaduto sull'endpoint API

9.1
Critical

Il certificato SSL scaduto su api.target.com rende possibili attacchi man-in-the-middle. Tutti i dati trasmessi, compresi i token di autenticazione, sono a rischio.

api.target.com:443ISO 27001 A.10.1NIS2 Art.21Rinnova certificato
#02

Apri il pannello di amministrazione senza autenticazione

9.8
Critical

Interfaccia amministrativa accessibile all'indirizzo /admin senza alcuna autenticazione. Consente il controllo completo del sistema, compresa la gestione degli utenti e le modifiche alla configurazione.

admin.target.comNIST AC-3CIS 6.2Implementare l'autenticazione
#03

Iniezione SQL nel parametro di ricerca

8.4
High

L'applicazione è vulnerabile a SQL injection nel modulo di ricerca, consentendo l'accesso non autorizzato ai dati.

www.target.com/searchISO 27001 A.14.2SOC 2 CC6.1Parametrizza la query
#04

Libreria jQuery obsoleta con vulnerabilità CVE note

5.3
Medium

È stata rilevata la versione jQuery 2.1.4, che presenta 3 vulnerabilità note, tra cui un attacco XSS tramite manipolazione del DOM in determinati casi limite.

cdn.target.com/jsCIS 2.2Aggiornamento alla versione 3.7 o successive

Copertura del framework

143 controlli distribuiti su 7 principali quadri normativi.

StrutturaControlliCopertura%
NIS2 Directive
21
0%
ISO 27001:2022
34
0%
ACN Framework
18
0%
NIST CSF 2.0
28
0%
SOC 2 Type II
22
0%
GDPR Technical
12
0%
CIS Controls v8
8
0%
Totale143
87%

Analisi dell'architettura del sito

Ogni endpoint individuato, testato e mappato.

fireline.orizon.one/architecture
target.comwww/login/api/v1/docsapi/auth/users/webhooksadmin/dashboard/configcdn/assets/media
Sicuro Avviso Risultato

I costi dei test di penetrazione manuali variano da 15.000 a 50.000 euro

Stessa copertura. A un costo ridotto. Quando preferisci.

67+Manuale di pentestFireline
CostoEUR 15,000-50,000From EUR 2,100
Tempi di consegna4-6 weeks48 hours
FrequenzaAnnuale (forse)Su richiesta
Controlli testati1 test focalizzato143 controls
Tipi di report1 PDF4 interactive
Mappatura del frameworkNessuna o manuale7 frameworks

Prezzi

Singolo

EUR 2,800/report
  • Test di penetrazione completo in 5 fasi
  • 143 controlli distribuiti su 7 framework
  • 4 tipi di report automatizzati
  • Consegna entro 48 ore
  • Linee guida per la remediation
I più popolari

Annuale (3 volte)

EUR 6,300/year
Risparmia il 25%
  • 3 test di penetrazione all'anno
  • EUR 2.100 per report
  • Pianificazione prioritaria
  • Analisi delle tendenze tra i vari test
  • Assistenza dedicata

Basta con le supposizioni. Passiamo ai test.

Il tuo prossimo rapporto sul test di penetrazione in 48 ore. 143 controlli. 7 framework. 4 rapporti automatizzati.