Resilience

Quello che un attaccante vede della tua azienda, noi lo vediamo prima.

Analizziamo ciò che la tua azienda espone su internet: posta, sito, password finite in rete. Senza toccare i tuoi sistemi. Ricevi un report chiaro, in italiano, con le priorità da sistemare.

Dieci secondi, solo dati pubblici, nessuna registrazione.

Report di esposizioneesempio-srl.it
Esempio
3 problemi da sistemareDue sono gravi: chiunque può mandare email a nome dell'azienda, e alcune password aziendali sono già in rete.
  • AltoDMARC assentePosta
  • Alto4 indirizzi in data breach pubbliciPassword
  • MedioSPF non rigidoPosta
  • OkCertificato HTTPS validoSito

Prova subito, gratis

Scopri in dieci secondi se qualcuno può mandare email fingendosi la tua azienda.

Leggiamo solo i record pubblici SPF, DMARC e MX, direttamente dal tuo browser tramite il DNS pubblico di Cloudflare. Non salviamo nulla.

Analisi passiva: nessun accesso ai tuoi sistemi
Report in italiano, senza gergo tecnico
Percorso di adeguamento alla NIS2
Cosa facciamo e quanto costa, per iscritto prima di iniziare

Tre obiezioni legittime. Tre risposte oneste.

«Siamo troppo piccoli per interessare a qualcuno.»

Nessuno sceglie te: gli attacchi sono automatici e provano tutti, uno dopo l'altro. Le piccole aziende sono le più facili, perché nessuno le controlla.

«Abbiamo già l'antivirus e un tecnico.»

Bene: proteggono i computer dall'interno. Noi guardiamo cosa si vede da fuori: email falsificabili, certificati, password aziendali finite in rete. Sono due lavori diversi.

«La NIS2 non ci riguarda.»

Forse non direttamente. Ma chi rientra nella NIS2 deve curare la sicurezza della propria catena di fornitura: se lavori per loro, prima o poi te la chiederanno.

Cosa succede, in concreto.

Dal primo controllo al monitoraggio continuo. Ogni passo ti viene dichiarato prima, per iscritto.

  1. Rilievo passivo

    Leggiamo solo informazioni pubbliche: DNS, certificati, archivi di data breach. Come farebbe un attaccante, senza toccare niente.

  2. Report e priorità

    Un voto da A a F, i problemi in ordine di gravità e cosa fare per ognuno, spiegato in italiano.

  3. Analisi approfondita

    Con la tua autorizzazione firmata verifichiamo davvero i punti deboli. Mai prima di quella firma.

  4. Monitoraggio continuo

    Ti avvisiamo quando cambia qualcosa: una password in un nuovo data breach, un certificato in scadenza, un servizio esposto.

Il report che ricevi

Chiedi un report di esempio
Punteggio per area
Posta45
Password e data breach55
Esposizione su internet70
Sito e certificati85
Priorità numero 1

Attivare DMARC

Oggi chiunque può spedire email che sembrano tue: fatture false ai clienti, richieste di bonifico ai fornitori. Si risolve con un record DNS, in un pomeriggio.

Cosa ci trovi dentro
  • Voto complessivo e punteggio per area
  • Ogni problema con gravità e soluzione
  • Cosa ha visto un attaccante, con le prove
  • Versione PDF da girare al tuo tecnico

NIS2: capisci in due minuti se ti riguarda.

La direttiva europea NIS2, in Italia con il D.Lgs. 138/2024, obbliga le aziende di molti settori a gestire la sicurezza informatica. E a curare quella dei loro fornitori.

10 milioni €
o il 2% del fatturato annuo mondiale, se superiore: la sanzione massima per i soggetti essenziali. Per gli importanti, 7 milioni o l'1,4%.
24 ore
per la pre-notifica al CSIRT Italia da quando si viene a conoscenza di un incidente significativo. La notifica completa entro 72 ore.
In prima persona
gli organi di amministrazione approvano le misure di sicurezza e sono responsabili delle violazioni.

Fonte: D.Lgs. 4 settembre 2024, n. 138, artt. 23, 24, 25 e 38.

Sei soggetto a NIS2?Domanda 1 di 6
Risultato immediato, senza registrazione.

Uno scenario tipo: 90 giorni per rispondere al tuo cliente.

Un'azienda di 25 dipendenti produce componenti per un cliente soggetto alla NIS2, che ora chiede garanzie ai fornitori. Esempio illustrativo, non un caso reale.

  1. Giorno 1Rilievo passivoReport con voto e priorità.
  2. Settimana 2Correzioni urgentiPosta protetta, password esposte cambiate, certificati a posto.
  3. Mese 1Analisi approfonditaCon autorizzazione firmata: servizi esposti e punti deboli reali.
  4. Mese 3Documenti per il clienteMisure adottate, procedura per gli incidenti, piano di miglioramento.
  5. PoiMonitoraggio continuoAvvisi quando cambia qualcosa, report periodici.

Chi c'è dietro Resilience.

Resilience è guidata da un Cybersecurity Analyst e Penetration Tester. Il nostro lavoro è guardare le aziende come le guarda chi le attacca, e chiudere le porte prima che qualcuno le apra. Niente prodotti da venderti, niente pacchetti preconfezionati: solo quello che serve alla tua azienda.

  • Cybersecurity Analyst
  • Penetration Tester

Base a Monza, clienti in tutta Italia da remoto.

Stemma Hybrid Analyst di Hack The Box Academy
Hack The Box Academy Percorso Junior Cybersecurity Analyst Completato. Stemma «Hybrid Analyst»: attacco e difesa. Rank Hack The Box: Professional

Moduli completati

  • SQL Injection Fundamentals
  • SQLMap Essentials
  • Cross-Site Scripting (XSS)
  • Web Fuzzing
  • Attacking Web Applications with Ffuf
  • Using Web Proxies
  • Login Brute Forcing
  • Windows Event Logs & Finding Evil

Competenze

  • Vulnerability assessment
  • Penetration test
  • Network security
  • Cybersecurity operations
  • Troubleshooting

I nostri impegni

  • Mai un test attivo senza la tua autorizzazione firmata.
  • Cosa facciamo e quanto costa, per iscritto e prima di iniziare.
  • Parliamo italiano, non gergo tecnico.

Domande frequenti.

È legale analizzare la mia azienda?

Sì. Il primo rilievo usa solo informazioni pubbliche, le stesse che vede chiunque su internet. I test attivi li facciamo solo dopo un'autorizzazione scritta e firmata da te.

Dovete installare qualcosa o entrare nei nostri computer?

No. Per il rilievo e il report ci basta il nome del tuo dominio.

Quanto costa?

Dipende da cosa ti serve e da quanto è grande l'azienda. Il controllo della posta qui sul sito è gratuito, sempre. Per tutto il resto ti diciamo prima, per iscritto, cosa facciamo e quanto costa: niente parte senza il tuo ok.

Cosa succede dopo che vi scrivo?

Ti ricontattiamo per capire cosa ti serve: il dominio, quante persone siete, se un cliente vi chiede garanzie. Poi ricevi una proposta scritta con cosa facciamo, in quanto tempo e a quale prezzo. Senza impegno.

Quanto tempo serve per il report?

Lo ricevi entro 3 giorni lavorativi dal via.

Rallentate il lavoro dei dipendenti?

No. Il rilievo non tocca i tuoi sistemi. Per l'analisi approfondita concordiamo insieme orari e perimetro.

Scopri cosa si vede della tua azienda. Prima degli altri.

Raccontaci la tua azienda: ti diciamo cosa possiamo fare e quanto costa, per iscritto e senza impegno. Il report arriva entro 3 giorni lavorativi dal via.

Richiedi l'analisi

Il modulo apre il tuo programma di posta con la richiesta già scritta: il sito non salva nulla. Usiamo i tuoi dati solo per risponderti.