Mappa tutto il tuo
Superficie d'attacco
Scopri ogni sottodominio, porta aperta e vulnerabilità che un attaccante potrebbe trovare. Pipeline di scansione a più fasi. Aggregazione completa di CVE. A partire da 90 euro a scansione.
Sottodomini scoperti
Porte aperte rilevate
Tecnologie identificate
CVE correlati
Cosa rivela una scansione
Una singola scansione RECON Essentials esegue in parallelo 13 strumenti di rilevamento e correla i risultati provenienti da 10 database di vulnerabilità.
Scoperta del sottodominio
Ogni sottodominio, inclusi gli ambienti di sviluppo e staging dimenticati. Enumerazione passiva tramite oltre 50 fonti di intelligence.
Scansione delle porte
Tutte le 65.535 porte TCP sono state scansionate in pochi secondi. Identificazione del servizio e rilevamento della versione su ogni porta aperta.
Stack tecnologico
Sono state rilevate migliaia di firme tecnologiche. Framework, CMS, software server, librerie JavaScript e servizi cloud.
Rilevamento CVE
Aggregazione di CVE da più fonti provenienti dai principali database di vulnerabilità, correlate alle versioni esatte della tua tecnologia.
Punteggio di rischio
Algoritmo di rischio proprietario che pondera gravità, sfruttabilità, esposizione e informazioni sulle minacce in un unico punteggio utilizzabile.
Sicurezza DNS e posta elettronica
Validazione MX, SPF, DMARC, DKIM. Verifica di configurazioni DNS errate, record orfani e trasferimenti di zona.
Come funziona
6 fasi. Precisione di rilevamento leader del settore. Minimo numero di falsi positivi.
RECON
Enumerazione dei sottodomini + risoluzione DNS
5-10s
Sondaggio
Analisi HTTP + Scansione delle porte + Ispezione TLS
5-10s
Impronte digitali
Rilevamento della tecnologia + identificazione del servizio
5-10s
Rilevamento dinamico
Rendering del browser + analisi del DOM + scansione della libreria
15-25s
Validazione
elaborazione incrociata tra fonti
3-5s
Correlazione CVE
Aggregazione di vulnerabilità da fonti multiple
10-30s
All'interno di un risultato di scansione
Ogni scansione produce una valutazione completa del rischio con dettagli concreti su cui intervenire.
Guarda una scansione in azione
Scopri come RECON Essentials mappa una superficie di attacco in tempo reale.
Informazioni sulle vulnerabilità
Analisi approfondita delle vulnerabilità CVE con informazioni sugli exploit provenienti da molteplici database.
FortiOS Out-of-Bound Write
A out-of-bound write vulnerability in FortiOS may allow a remote unauthenticated attacker to execute arbitrary code via specially crafted HTTP requests.
PAN-OS Command Injection
A command injection vulnerability in the GlobalProtect feature of PAN-OS allows unauthenticated attackers to execute commands with root privileges.
Distribuzione della gravità
Monitora il tuo rischio nel tempo
Monitora l'evoluzione della superficie di attacco e del profilo di rischio nel corso delle scansioni.
Perché i team passano a Orizon
Rilevamento di livello aziendale a una frazione del costo.
| Capacità | Orizon RECON | Qualys EASM | CrowdStrike Falcon |
|---|---|---|---|
| strumenti di rilevamento | Multi-stage | 3-4 | 5-6 |
| Fonti CVE | 10+ databases | 2-3 | 3-4 |
| Precisione del rilevamento | 90%+ | ~80% | ~85% |
| Tempo di scansione | Under 60s | 5-10 min | 2-5 min |
| Mappatura di conformità NIS2 | |||
| Copertura del quadro | 7 frameworks | 1-2 | 0 |
| Prezzo di partenza | EUR 90/domain | EUR 15K+/yr | EUR 25K+/yr |
Prezzi semplici e trasparenti
Nessun contratto. Nessun costo nascosto. Inizia con 3 scansioni gratuite.
Pay-As-You-Go
- 1 scansione completa della superficie di attacco
- Pipeline di rilevamento completa
- correlazione CVE
- Report di valutazione del rischio
Starter
- 10 domini
- 63 € per dominio
- Pipeline completa
- Valido per 12 mesi
Professional
- 25 domini
- EUR 59,50/dominio
- 2.250 token
- Valido 12 mesi
Business
- 50 domini
- EUR 56/dominio
- 2.500 token
- Valido 12 mesi
Soluzioni basate su RECON
Scopri come RECON si integra nelle soluzioni di sicurezza complete
Guarda ciò che vedono gli aggressori
Le prime 3 scansioni sono gratuite. Non serve la carta di credito. Report completo sulla superficie di attacco in meno di 60 secondi.