Web Security Assessment
Penetration Test Web App
in Italia
Identifichiamo le vulnerabilità della tua applicazione web prima che lo facciano gli attaccanti. OWASP Top 10, business logic, autenticazione, API. Prezzi fissi da €1.200.
Scope di Test
Cosa include il web pentest
OWASP Top 10 completo
- → SQL Injection, NoSQL Injection
- → XSS riflesso, stored, DOM-based
- → IDOR e broken access control
- → SSRF e open redirect
- → Insecure deserialization
- → Security misconfiguration
Autenticazione e Business Logic
- → Bypass autenticazione e MFA
- → Session management e JWT
- → CSRF e clickjacking
- → Flaws nella logica di business
- → File upload e path traversal
- → API endpoint nascosti
Infrastruttura e SSL
- → SSL/TLS configuration (testssl.sh)
- → Security headers HTTP
- → DNS e SPF/DMARC
- → Cookie flags e SameSite
- → Subdomain enumeration
- → Exposed admin panels
Client-Side e Supply Chain
- → JavaScript vulnerability hunting
- → Secret leakage in JS/source maps
- → Dependency CVE scanning
- → Third-party script analysis
- → CSP bypass
- → Web cache poisoning
Pricing Trasparente
Prezzi fissi, nessuna sorpresa
SMB
€1.200
Siti aziendali, e-commerce piccolo, landing page con form
- ✓ OWASP Top 10
- ✓ Report CVSS 3.1
- ✓ Executive summary IT
- ✓ 5 gg lavorativi
Mid — più richiesto
€3.000
SaaS, e-commerce con API, portali con autenticazione complessa
- ✓ OWASP Top 10 + WSTG completo
- ✓ Business logic testing
- ✓ API endpoint discovery
- ✓ Report + proposta remediation
Enterprise
Da €6.000
Applicazioni critiche, fintech, healthcare, piattaforme con milioni di utenti
- ✓ Scope illimitato
- ✓ Authenticated + unauthenticated
- ✓ Compliance NIS2/GDPR/PCI
- ✓ Re-test incluso
Tutti i prezzi IVA esclusa. Assessment iniziale sempre gratuito. Richiedi un preventivo personalizzato →
Deliverable
Il report che ricevi
Report tecnico
- 01 Ogni finding con CVSS 3.1, CWE, OWASP mapping
- 02 Proof-of-concept riproducibile con screenshot e payload
- 03 Impatto business quantificato (stima danno in EUR)
- 04 Matrice dei rischi con priorità di intervento
Executive summary
- 01 Scritto per CEO e board, senza gergo tecnico
- 02 Scorecard visuale con punteggio sicurezza
- 03 Scenari di attacco realistici spiegati in italiano
- 04 Piano remediation nella fase successiva
Pronto a testare la tua applicazione?
Assessment iniziale gratuito. Preventivo fisso entro 24 ore. Nessun impegno.
Contattaci ora