Penetration Testing Professionale, On-Demand

Individua le vulnerabilità della tua infrastruttura con scansioni automatizzate. Ricevi report PDF firmati digitalmente con marca temporale RFC 3161.

L'unico Servizio al mondo Freemium per la scansione delle vulnerabilità

Report firmati RFC 3161

Certificazioni EITCA/EITC

Conforme GDPR

Verifica proprietà target obbligatoria

Come funziona

1

Registrati e Utilizza crediti gratuiti

Crea il tuo account gratuito e acquista un pacchetto crediti. Paghi solo quando vuoi.

2

Verifica la proprietà del target

Dimostra di possedere il dominio o IP tramite DNS TXT record o file HTTP. Nessuna scansione senza autorizzazione.

3

Avvia la scansione e ricevi il report

Lancia la scansione e ricevi il report PDF firmato digitalmente con marca temporale RFC 3161. Notifica email al termine.

Funzionalità avanzate

Oltre alla scansione: strumenti pensati per chi gestisce molti asset.

Multiscan

Scansiona decine di target in parallelo da un'unica sessione, con stato e report aggregati.

Mappa geografica

Mappa geografica

Geolocalizza IP e host su mappa: scopri dove sono ospitati i tuoi asset e quelli esposti. Trova i colli di bottiglia lungo il percorso.

Vista 3D della scansione

Vista 3D della scansione

Esplora i risultati in 3D: porte, servizi e CVE su anelli concentrici interattivi.

Rescan anti-WAF

Verifica i fix anche dietro Web Application Firewall, con tecniche di rescan resilienti.

Scansione intrusiva

Modalità deep: scopre versioni nascoste di demoni e servizi (SSH, FTP, mail) non esposte di default.

Preset

Salva configurazioni e liste di target ricorrenti e rilanciale con un clic.

Scansioni Dedicate

Tieni sotto controllo la tua infrastruttura

WordPress

Scansione mirata per WordPress: core, temi e plugin. Rileva versioni vulnerabili e CVE note sui plugin installati, anche dietro reverse-proxy catch-all.

WooCommerce

Controllo dedicato per gli store WooCommerce: endpoint REST, processo di checkout e plugin e-commerce, per proteggere ordini e dati dei clienti.

Magento

Audit specifico per Magento e Adobe Commerce: versione, patch di sicurezza mancanti e componenti esposti del tuo negozio.

Joomla

Scansione su misura per Joomla: core, estensioni e template, con matching delle CVE note sulle versioni rilevate.

PrestaShop

Verifica dedicata per PrestaShop: versione del CMS, moduli e temi, per individuare le vulnerabilità note del tuo e-commerce.

Mirata CVE

Scansione mirata su una o più CVE specifiche: verifichi con precisione se il tuo asset è esposto a una vulnerabilità che ti interessa.

Report AI

Non solo l'elenco delle vulnerabilità: un'analisi di sicurezza scritta dall'AI

Il sistema è in grado di analizzare scansioni complesse e affianca al consueto elenco di vulnerabilità un'analisi di sicurezza generata con l'AI: contestualizza i risultati, mette in evidenza le priorità reali e spiega rischi e rimedi in linguaggio chiaro, anche per chi non è un esperto.

Dettagli

Targeted Rescan

Verifica i fix senza ripetere l'intera scansione

Dopo aver corretto una vulnerabilità, verifica il fix con un Targeted Rescan. Solo 5 crediti per vulnerabilità. Rescan batch per verificare più fix in parallelo.

Rescan singolo — 5 crediti
Rescan batch — 5 crediti per vulnerabilità, esecuzione parallela

Marca temporale Aruba

Una prova con valore legale, senza notaio

Certifica i report con una marca temporale qualificata Aruba (RFC 3161): la data e l'ora del documento diventano una prova opponibile a terzi, con pieno valore legale. Per la stessa certezza un notaio costerebbe 50–150€ a pratica. Utile per audit, compliance (ISO 27001, GDPR, NIS2) e contenziosi.

Valore legale opponibile a terzi — RFC 3161 · eIDAS
Come un notaio per la data certa, risparmiando 50–150€ a pratica

API + AI

Automatizza le scansioni con uno script o un agente AI

Tutto ciò che fai dalla dashboard è disponibile via API REST: lanciare scansioni, seguirne lo stato, scaricare i report. Con il nostro server MCP un agente AI (es. Claude) può gestire le scansioni in autonomia, autenticandosi con una API key personale.

Approfondisci

Piani

Crediti ricorrenti ogni ciclo, con rollover. Disdici quando vuoi.

Starter

Per piccoli siti e primi test

14.934%
9.9/mese
100 crediti / mese
  • Tutti i tipi di scansione (Network, Web, Vulnerability, Full)
  • Report PDF firmati RFC 3161
  • Targeted Rescan incluso
  • Crediti con rollover (non scadono)
  • Supporto email
Abbonati
Più popolare

Medium

Per professionisti e PMI

4534%
29.9/mese
200 crediti / mese
  • Tutto del piano Starter
  • Log terminale real-time
  • Scansioni prioritarie in coda
  • Multiscan bulk multi-target
  • Supporto prioritario
Abbonati

Maxi

Per agenzie e molti domini

8933%
59.9/mese
2500 crediti / mese
  • Tutto del piano Medium
  • Accesso API
  • Satellite di scansione dedicato
  • Account manager dedicato
  • SLA garantito
Abbonati

Enterprise

Per esigenze particolari, contattaci

Importo personalizzato
  • Alto numero di scansioni
  • Servizio enterprise
  • Servizio personalizzato
  • Consulenza dedicata

Non esitare a contattarci per chiederci upgrade di prodotto o richieste specifiche per la Vostra Azienda!

Ultime vulnerabilità CVE

Vulnerabilità ad alta severità pubblicate negli ultimi 30 giorni

Juggle through 1.6.0 contains a remote code execution vulnerability that allows unauthenticated remote attackers to execute arbitrary OS commands by connecting to the exposed H2 database web console using default shipped...

CVSS: 9.8CWE: CWE-306NETWORK30/07/2026

IBM Langflow OSS 1.0.0 through 1.10.1 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot " sequences ( /.. /) to view arbitrary...

CVSS: 7.5CWE: CWE-22NETWORK30/07/2026

IBM webMethods Integration (on prem) 10.15, 10.11 could allow an unauthenticated remote attacker to execute arbitrary code on the system due to the deserialization of untrusted data.

CVSS: 9.8CWE: CWE-502NETWORK30/07/2026

Pronto a scoprire le vulnerabilità della tua infrastruttura?

Crea account gratuito

Strumenti gratuiti di diagnostica

Tool sincroni, senza login obbligatorio, senza limiti per chi è registrato.

🗺️

GeoTrace / MTR

Tracciamento del percorso di rete con geolocalizzazione hop-by-hop e dettagli BGP.

🆓 Free
Prova ora
🌐

DNS Deep Dive

Analisi completa DNS: SPF, DMARC, DKIM, TTL, IPv6 e score sicurezza email.

🆓 Free
Prova ora
📋

HTTP Headers

Audit degli header HTTP di sicurezza: HSTS, CSP, X-Frame-Options, Referrer-Policy.

🆓 Free
Prova ora
🔐

SSL/TLS Check

Verifica certificato, protocolli supportati, cipher suite e vulnerabilità note.

🆓 Free
Prova ora
🏢

WHOIS Lookup

Informazioni di registrazione del dominio: registrar, date, contatti.

🆓 Free
Prova ora
✉️

Email Security

Test rapido di SPF/DKIM/DMARC e blacklist check del server di posta.

🆓 Free
Prova ora
🔌

Port Quick Scan

Scansione veloce delle porte più comuni con identificazione del servizio.

🆓 Free
Prova ora
🔍

Web Audit Free

Audit gratuito SEO, AI readiness e performance — 3 audit/30gg per IP, link 1h.

🆓 Free
Prova ora
📰

WordPress Audit

Audit passivo gratuito di siti WordPress — fingerprint CMS, correlazione CVE pubbliche. 3 scan/giorno per IP.

🆓 Free
Prova ora
🛒

WooCommerce Audit

Audit passivo gratuito di shop WooCommerce — fingerprint CMS, correlazione CVE pubbliche. 3 scan/giorno per IP.

🆓 Free
Prova ora
🧩

Joomla Audit

Audit passivo gratuito di siti Joomla — fingerprint CMS, correlazione CVE pubbliche. 3 scan/giorno per IP.

🆓 Free
Prova ora
🛍️

Magento Audit

Audit passivo gratuito di shop Magento — fingerprint CMS, correlazione CVE pubbliche. 3 scan/giorno per IP.

🆓 Free
Prova ora