Skip to content
Web Security Assessment

Penetration Test Web App
in Italia

Identifichiamo le vulnerabilità della tua applicazione web prima che lo facciano gli attaccanti. OWASP Top 10, business logic, autenticazione, API. Prezzi fissi da €1.200.

Scope di Test

Cosa include il web pentest

OWASP Top 10 completo

  • SQL Injection, NoSQL Injection
  • XSS riflesso, stored, DOM-based
  • IDOR e broken access control
  • SSRF e open redirect
  • Insecure deserialization
  • Security misconfiguration

Autenticazione e Business Logic

  • Bypass autenticazione e MFA
  • Session management e JWT
  • CSRF e clickjacking
  • Flaws nella logica di business
  • File upload e path traversal
  • API endpoint nascosti

Infrastruttura e SSL

  • SSL/TLS configuration (testssl.sh)
  • Security headers HTTP
  • DNS e SPF/DMARC
  • Cookie flags e SameSite
  • Subdomain enumeration
  • Exposed admin panels

Client-Side e Supply Chain

  • JavaScript vulnerability hunting
  • Secret leakage in JS/source maps
  • Dependency CVE scanning
  • Third-party script analysis
  • CSP bypass
  • Web cache poisoning

Pricing Trasparente

Prezzi fissi, nessuna sorpresa

SMB
€1.200
Siti aziendali, e-commerce piccolo, landing page con form
  • OWASP Top 10
  • Report CVSS 3.1
  • Executive summary IT
  • 5 gg lavorativi
Mid — più richiesto
€3.000
SaaS, e-commerce con API, portali con autenticazione complessa
  • OWASP Top 10 + WSTG completo
  • Business logic testing
  • API endpoint discovery
  • Report + proposta remediation
Enterprise
Da €6.000
Applicazioni critiche, fintech, healthcare, piattaforme con milioni di utenti
  • Scope illimitato
  • Authenticated + unauthenticated
  • Compliance NIS2/GDPR/PCI
  • Re-test incluso

Tutti i prezzi IVA esclusa. Assessment iniziale sempre gratuito. Richiedi un preventivo personalizzato →

Deliverable

Il report che ricevi

Report tecnico

  • 01 Ogni finding con CVSS 3.1, CWE, OWASP mapping
  • 02 Proof-of-concept riproducibile con screenshot e payload
  • 03 Impatto business quantificato (stima danno in EUR)
  • 04 Matrice dei rischi con priorità di intervento

Executive summary

  • 01 Scritto per CEO e board, senza gergo tecnico
  • 02 Scorecard visuale con punteggio sicurezza
  • 03 Scenari di attacco realistici spiegati in italiano
  • 04 Piano remediation nella fase successiva

Pronto a testare la tua applicazione?

Assessment iniziale gratuito. Preventivo fisso entro 24 ore. Nessun impegno.

Contattaci ora