Guida Completa a SecureScan
Tutto quello che ti serve per scansionare la tua infrastruttura, capire i risultati e dimostrare di aver risolto le vulnerabilità.
SecureScan è una piattaforma di Penetration Testing as-a-Service che ti permette di analizzare la sicurezza dei tuoi domini e indirizzi IP con scanner professionali, senza dover installare o configurare nulla. Questa guida ti accompagna dall'iscrizione al primo report, spiegando in modo chiaro come funziona ogni fase del processo. Non serve essere un esperto di sicurezza: i concetti chiave sono spiegati passo dopo passo.
1. Cos'è SecureScan
SecureScan è un servizio SaaS di Penetration Testing as-a-Service (PTaaS): un modo semplice e on-demand per eseguire scansioni di vulnerabilità professionali sulla tua infrastruttura. Ti registri, acquisti i crediti necessari, indichi il target da analizzare e ricevi un report dettagliato delle vulnerabilità rilevate.
Dietro le quinte SecureScan orchestra scanner riconosciuti dal settore — come nmap per la rete, OpenVAS per il vulnerability assessment, nuclei per le vulnerabilità web e testssl per l'analisi SSL/TLS — combinandone i risultati in un quadro unico e leggibile. È pensato per PMI, agenzie web e professionisti IT che vogliono un controllo di sicurezza affidabile senza la complessità di gestire i tool manualmente.
2. Come iniziare
Per iniziare crea un account con la tua email e conferma l'indirizzo tramite il link di verifica che ricevi via posta elettronica. La registrazione è gratuita e ti dà accesso alla dashboard, da cui gestisci scansioni, report e crediti.
Per lanciare scansioni hai bisogno di crediti, che acquisti tramite i pacchetti o gli abbonamenti disponibili. Il pagamento è gestito in modo sicuro tramite Stripe o PayPal e i crediti vengono accreditati automaticamente sul tuo account non appena il pagamento va a buon fine.
3. I pacchetti di scansione
SecureScan offre diversi pacchetti in base alla profondità dell'analisi che ti serve. Il pacchetto Basic esegue una scansione di rete con nmap (porte, servizi, configurazioni); il pacchetto Vuln aggiunge il vulnerability assessment con OpenVAS e il matching delle CVE; il pacchetto Web si concentra sulle vulnerabilità delle applicazioni web con nuclei; il pacchetto Full combina tutto in un audit completo.
Oltre ai pacchetti generici sono disponibili scansioni specifiche per i CMS più diffusi — WordPress, Joomla, Magento, PrestaShop e WooCommerce — e analisi mirate come SSL/TLS, mail server, SQL injection e audit di hardening per server Linux e Windows. Puoi scegliere il pacchetto più adatto al tuo obiettivo direttamente al momento della scansione.
4. Verifica della proprietà del target
Per ragioni legali ed etiche puoi scansionare solo domini e indirizzi IP di cui dimostri la proprietà o il controllo. Prima della prima scansione su un nuovo target, SecureScan ti chiede quindi di completare una verifica di proprietà. Questo protegge te e gli altri da scansioni non autorizzate.
Hai due metodi a disposizione. Con il metodo DNS aggiungi un record TXT con un token fornito da SecureScan alla zona del tuo dominio. Con il metodo HTTP carichi un piccolo file di verifica nella cartella /.well-known/ del tuo sito. In entrambi i casi SecureScan controlla automaticamente la presenza del token e, una volta confermato, abilita le scansioni su quel target.
5. Lanciare una scansione e seguirla in tempo reale
Una volta verificato il target, scegli il pacchetto e avvii la scansione. SecureScan ti mostra l'avanzamento in tempo reale con una barra di progresso e l'indicazione dello step corrente — per esempio la scansione delle porte, il rilevamento dei servizi o il controllo delle vulnerabilità — così sai sempre a che punto è il lavoro.
Durante l'esecuzione puoi espandere il dettaglio degli step e osservare il grafico della banda di rete utilizzata. Sui piani Pro e Business è disponibile anche un log tecnico in stile terminale, che mostra l'output grezzo degli scanner per chi vuole entrare nei dettagli. Le scansioni più approfondite possono richiedere tempo, ma non devi restare in attesa: riceverai una notifica via email al completamento.
6. Leggere i risultati: vulnerabilità, severità e CVE
Al termine della scansione ottieni l'elenco delle vulnerabilità rilevate, ciascuna classificata per severità — critica, alta, media o bassa — in modo da capire immediatamente cosa affrontare per primo. La dashboard riassume i numeri con grafici e indicatori, mentre per ogni vulnerabilità trovi descrizione, target interessato ed eventuale CVE associata.
Ogni vulnerabilità include anche una soluzione consigliata, che ti indica come correggerla. Le CVE (Common Vulnerabilities and Exposures) sono identificatori standard riconosciuti a livello internazionale: ti permettono di approfondire il problema e di verificarne l'impatto reale sul tuo sistema.
7. Targeted Rescan: verifica i fix senza ripetere tutto
Una delle funzioni distintive di SecureScan è il Targeted Rescan. Dopo aver corretto una vulnerabilità, invece di rilanciare l'intera scansione — che può durare ore — puoi verificare il singolo fix con un rescan mirato che controlla soltanto quella vulnerabilità. È più veloce, più economico e ti dà conferma immediata.
Se hai sistemato più vulnerabilità, il Rescan batch ti consente di selezionarne diverse con le checkbox e verificarle tutte insieme in un'unica operazione, pagando un credito per vulnerabilità. Al termine vedi quali risultano effettivamente risolte e quali sono ancora aperte.
8. Report PDF firmati e attestazioni
Ogni scansione produce un report PDF dettagliato che puoi scaricare e condividere. I report sono firmati digitalmente con marca temporale RFC 3161, una garanzia a valore probatorio che certifica la data e l'integrità del documento: utile per audit, conformità e rapporti con clienti o fornitori.
Quando verifichi la correzione di una vulnerabilità tramite Targeted Rescan, SecureScan può generare un'attestazione di fix dedicata, e per i rescan batch è disponibile un report riepilogativo. Sono lo strumento ideale per dimostrare in modo formale di aver risolto i problemi di sicurezza individuati.
9. Crediti, abbonamenti e prezzi
SecureScan funziona a crediti: ogni scansione o rescan consuma un certo numero di crediti in base al tipo. Puoi acquistare pacchetti di crediti una tantum oppure sottoscrivere un abbonamento, scegliendo la formula più adatta alla frequenza con cui controlli la tua infrastruttura.
Un rescan singolo costa un credito, mentre i rescan batch costano un credito per ogni vulnerabilità verificata. Sulla pagina dei piani trovi sempre il listino aggiornato con prezzi, crediti inclusi e dettagli di ciascuna opzione, così puoi valutare la soluzione migliore per le tue esigenze.
10. Privacy e sicurezza
La sicurezza è al centro di SecureScan, anche nel modo in cui tratta i tuoi dati. Le scansioni vengono eseguite solo su target di cui hai dimostrato la proprietà, i report restano accessibili soltanto al tuo account e l'intera piattaforma adotta un approccio privacy-first nella gestione delle informazioni.
Se hai dubbi su come funziona una specifica analisi, su cosa viene controllato o sui limiti d'uso autorizzati, puoi consultare le pagine legali oppure contattare il nostro supporto. Vogliamo che tu usi SecureScan in modo consapevole, sicuro e conforme.
Pronto a mettere in sicurezza la tua infrastruttura?
Crea un account gratuito, verifica la proprietà del tuo dominio e lancia la tua prima scansione in pochi minuti.