Un report che regge. Guardalo prima di fidarti.
Questo è un report di penetration test reale, anonimizzato: nessun dato riconducibile a un cliente. Mostra come lavoriamo e cosa consegniamo, perché la prova migliore è il deliverable stesso.
Questo è un report di penetration test reale, anonimizzato: nessun dato riconducibile a un cliente. Mostra come lavoriamo e cosa consegniamo, perché la prova migliore è il deliverable stesso.
Un compratore tecnico non si fida delle promesse: si fida di un report che regge davanti al suo auditor. Questo esempio è anonimizzato per rispetto della riservatezza, la stessa che applichiamo ai tuoi dati, ma il rigore e il formato sono identici a quelli reali.
pentest-report-sample.pdf
anonimizzatoIl rischio in una pagina, leggibile da un decisore non tecnico.
Cosa è stato testato e con quale approccio (black/grey/white-box) e metodologia (OWASP, PTES, NIST 800-115).
Ogni vulnerabilità con punteggio CVSS, evidenza e impatto. Severità sempre con etichetta e icona, mai solo colore.
La prova riproducibile del problema, in modo sicuro e responsabile.
Cosa fare, in ordine di priorità, non solo cosa è rotto.
La verifica dopo i fix: il report non si chiude finché il rischio non è davvero ridotto.
Struttura di esempio (non dati reali).
Con un retainer testiamo periodicamente e teniamo viva la prova nel tuo Trust Center.