Penetration Testing Professionale, On-Demand
Individua le vulnerabilità della tua infrastruttura con scansioni automatizzate. Ricevi report PDF firmati digitalmente con marca temporale RFC 3161.
L'unico Servizio al mondo Freemium per la scansione delle vulnerabilità
Report firmati RFC 3161
Certificazioni EITCA/EITC
Conforme GDPR
Verifica proprietà target obbligatoria
Come funziona
Registrati e Utilizza crediti gratuiti
Crea il tuo account gratuito e acquista un pacchetto crediti. Paghi solo quando vuoi.
Verifica la proprietà del target
Dimostra di possedere il dominio o IP tramite DNS TXT record o file HTTP. Nessuna scansione senza autorizzazione.
Avvia la scansione e ricevi il report
Lancia la scansione e ricevi il report PDF firmato digitalmente con marca temporale RFC 3161. Notifica email al termine.
Funzionalità avanzate
Oltre alla scansione: strumenti pensati per chi gestisce molti asset.
Multiscan
Scansiona decine di target in parallelo da un'unica sessione, con stato e report aggregati.

Mappa geografica
Geolocalizza IP e host su mappa: scopri dove sono ospitati i tuoi asset e quelli esposti. Trova i colli di bottiglia lungo il percorso.

Vista 3D della scansione
Esplora i risultati in 3D: porte, servizi e CVE su anelli concentrici interattivi.
Rescan anti-WAF
Verifica i fix anche dietro Web Application Firewall, con tecniche di rescan resilienti.
Scansione intrusiva
Modalità deep: scopre versioni nascoste di demoni e servizi (SSH, FTP, mail) non esposte di default.
Preset
Salva configurazioni e liste di target ricorrenti e rilanciale con un clic.
Scansioni Dedicate
Tieni sotto controllo la tua infrastruttura
WordPress
Scansione mirata per WordPress: core, temi e plugin. Rileva versioni vulnerabili e CVE note sui plugin installati, anche dietro reverse-proxy catch-all.
WooCommerce
Controllo dedicato per gli store WooCommerce: endpoint REST, processo di checkout e plugin e-commerce, per proteggere ordini e dati dei clienti.
Magento
Audit specifico per Magento e Adobe Commerce: versione, patch di sicurezza mancanti e componenti esposti del tuo negozio.
Joomla
Scansione su misura per Joomla: core, estensioni e template, con matching delle CVE note sulle versioni rilevate.
PrestaShop
Verifica dedicata per PrestaShop: versione del CMS, moduli e temi, per individuare le vulnerabilità note del tuo e-commerce.
Mirata CVE
Scansione mirata su una o più CVE specifiche: verifichi con precisione se il tuo asset è esposto a una vulnerabilità che ti interessa.
Report AI
Non solo l'elenco delle vulnerabilità: un'analisi di sicurezza scritta dall'AI
Il sistema è in grado di analizzare scansioni complesse e affianca al consueto elenco di vulnerabilità un'analisi di sicurezza generata con l'AI: contestualizza i risultati, mette in evidenza le priorità reali e spiega rischi e rimedi in linguaggio chiaro, anche per chi non è un esperto.
Dettagli →Targeted Rescan
Verifica i fix senza ripetere l'intera scansione
Dopo aver corretto una vulnerabilità, verifica il fix con un Targeted Rescan. Solo 5 crediti per vulnerabilità. Rescan batch per verificare più fix in parallelo.
Marca temporale Aruba
Una prova con valore legale, senza notaio
Certifica i report con una marca temporale qualificata Aruba (RFC 3161): la data e l'ora del documento diventano una prova opponibile a terzi, con pieno valore legale. Per la stessa certezza un notaio costerebbe 50–150€ a pratica. Utile per audit, compliance (ISO 27001, GDPR, NIS2) e contenziosi.
API + AI
Automatizza le scansioni con uno script o un agente AI
Tutto ciò che fai dalla dashboard è disponibile via API REST: lanciare scansioni, seguirne lo stato, scaricare i report. Con il nostro server MCP un agente AI (es. Claude) può gestire le scansioni in autonomia, autenticandosi con una API key personale.
Approfondisci →Piani
Crediti ricorrenti ogni ciclo, con rollover. Disdici quando vuoi.
Starter
Per piccoli siti e primi test
- Tutti i tipi di scansione (Network, Web, Vulnerability, Full)
- Report PDF firmati RFC 3161
- Targeted Rescan incluso
- Crediti con rollover (non scadono)
- Supporto email
Medium
Per professionisti e PMI
- Tutto del piano Starter
- Log terminale real-time
- Scansioni prioritarie in coda
- Multiscan bulk multi-target
- Supporto prioritario
Maxi
Per agenzie e molti domini
- Tutto del piano Medium
- Accesso API
- Satellite di scansione dedicato
- Account manager dedicato
- SLA garantito
Enterprise
Per esigenze particolari, contattaci
- Alto numero di scansioni
- Servizio enterprise
- Servizio personalizzato
- Consulenza dedicata
Non esitare a contattarci per chiederci upgrade di prodotto o richieste specifiche per la Vostra Azienda!
Ultime vulnerabilità CVE
Vulnerabilità ad alta severità pubblicate negli ultimi 30 giorni
Juggle through 1.6.0 contains a remote code execution vulnerability that allows unauthenticated remote attackers to execute arbitrary OS commands by connecting to the exposed H2 database web console using default shipped...
IBM Langflow OSS 1.0.0 through 1.10.1 could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot " sequences ( /.. /) to view arbitrary...
IBM webMethods Integration (on prem) 10.15, 10.11 could allow an unauthenticated remote attacker to execute arbitrary code on the system due to the deserialization of untrusted data.