

è un’attività finalizzata a verificare lo sfruttamento delle vulnerabilità rilevate con strumenti di VA e a identificare ulteriori vulnerabilità non rilevabile tramite strumenti automatici. In particolare, include:
- Attacchi brute force con credenziali comuni a servizi esposti pubblicamente
- Analisi perimetrale di interfacce web e servizi esposte pubblicamente
- Possibilità di sfruttamento delle vulnerabilità critiche rilevate durante l’attività di VA
- Analisi di sottodomini dell’azienda target.
Le attività di Penetration Test possono effettuarsi a livello infrastrutturale, oppure applicativo.
La nostra soluzione in pratica.