- Cosa andiamo a verificare
- Credenziali aziendali trapelate in fughe di dati o nel dark web, porte e servizi esposti su Internet, correttezza dei record di posta (SPF, DKIM, DMARC) e domini sosia registrati da terzi per truffe o phishing.
- Modalità e impatto operativo
- Analisi al 100% passiva e non invasiva: non invia traffico aggressivo verso i vostri server, non provoca alcun rallentamento ed esclude qualsiasi fermo operativo o impiego di tempo per i vostri dipendenti.
- Cosa vi resta in mano
- Un report esecutivo chiaro con l’inventario di quanto emerso, la priorità di rischio per il vostro business e le indicazioni pratiche da attuare subito per neutralizzare le minacce.
Proteggere, partendo da ciò che conta davvero.
Verifiche tecniche indipendenti per piccole e medie imprese: analizzo i vostri sistemi, individuo le falle reali e vi consegno un piano d’azione chiaro, prioritizzato e pronto da attuare.
Parlate sempre con me · Rispondo entro due giorni lavorativi
Tre verifiche, graduate per profondità e obiettivo.
Ogni analisi risponde a uno scopo preciso. Si definisce insieme quale serve alla vostra azienda, con perimetro e modalità chiare.
- Cosa andiamo a verificare
- Firewall, apparati di rete, server e servizi raggiungibili dall’esterno o nella rete locale: versioni software con vulnerabilità note (CVE), configurazioni deboli e accessi lasciati privi di protezione.
- Modalità e verifica manuale
- Le scansioni avvengono nel perimetro e negli orari concordati. Valuto ogni singola evidenza manualmente: scarto i falsi positivi per non farvi perdere tempo con allarmi inconsistenti.
- Cosa vi resta in mano
- La mappa delle vulnerabilità classificate per gravità effettiva e il piano d’azione operativo: istruzioni tecniche chiare che il vostro referente IT o fornitore esterno può applicare direttamente.
- Cosa andiamo a verificare
- Simulazione mirata delle tecniche utilizzate da un attaccante reale per verificare fin dove è possibile spingersi: forzatura degli accessi, concatenazione delle vulnerabilità e accesso ai dati critici aziendali.
- Regole d’ingaggio
- Decidete voi quando e fin dove: lavoro solo con mandato firmato, negli orari che scegliete, e basta una telefonata per fermare tutto.
- Cosa vi resta in mano
- Il resoconto puntuale dei percorsi violabili, l’evidenza delle barriere superate e la strategia di remediation immediata per sigillare l’accesso ai sistemi.
Valutiamo insieme la verifica più adatta alle esigenze della vostra azienda →
Distinguere il rischio reale dal rumore di fondo.
Classifico ogni anomalia per impatto concreto sul business.
-
Priorità 1 — Critico
Vulnerabilità che consentono l’intrusione immediata o il fermo dei sistemi.
Da risolvere subito: sono le falle che mettono a rischio la continuità aziendale e i dati sensibili.
-
Priorità 2 — Da pianificare
Configurazioni deboli o aggiornamenti di sicurezza arretrati.
Da inserire nel normale calendario di manutenzione con il vostro tecnico, con calma e senza fermare la produzione.
-
Priorità 3 — Informativo
Tracce storiche o anomalie minori senza impatto operativo diretto.
Segnalate per completezza di verifica: non richiedono interventi urgenti né costi aggiuntivi.
Classificazione razionale delle priorità: massima efficacia con il minimo dispendio di tempo.
Trasparenza e tutela contrattuale prima di iniziare.
Regole certe e accordi formali per garantire serenità, tracciabilità e rispetto rigoroso dell’operatività aziendale.
Perimetro e orari definiti per iscritto.
Quali sistemi analizzare, in quali fasce orarie e fin dove spingersi. Si concorda insieme e si sottoscrive: tutela la vostra azienda prima di me.
Preventivo a cifra ferma e bloccata.
Nessun costo a sorpresa: cifra, perimetro e data di consegna del documento finale sono stabiliti in anticipo. Nessuna variazione senza la vostra approvazione.
Gestione corretta di sistemi terzi e fornitori.
Gestionali in cloud, server remoti o siti ospitati da agenzie esterne: vi fornisco il modello formale per richiedere l’autorizzazione al fornitore prima di operare.
Come si comincia.
-
01
Primo contatto.
Mi scrivete due righe sulle vostre esigenze o sulla richiesta ricevuta: vi rispondo entro due giorni lavorativi per inquadrare la situazione.
-
02
Colloquio conoscitivo.
Mezz’ora al telefono o in video per chiarire perimetro e obiettivi aziendali. Gratuita e senza alcun impegno.
-
03
Proposta e preventivo.
Ricevete la proposta scritta con perimetro esatto, calendario delle attività, data di consegna del report e cifra bloccata.
-
04
Avvio delle verifiche.
Dopo l’accordo avviamo le verifiche concordate, con il minimo impatto sulle normali attività operative.
Consulenza indipendente al servizio dell’azienda.
Non vendo software, server, licenze né prodotti di sicurezza: il mio unico incarico è fornirvi una valutazione imparziale e oggettiva sullo stato dei vostri sistemi, senza alcun interesse commerciale secondario.
Se avete già un responsabile o un fornitore IT di fiducia, lavoro al suo fianco. Il report fornisce indicazioni tecniche chiare per agevolare il suo intervento. Tutti i dati e i risultati restano strettamente riservati.
Parliamo della sicurezza della vostra azienda.
Che abbiate ricevuto una richiesta di verifica da un cliente o desideriate proteggere l’operatività della vostra impresa, scrivetemi per una prima valutazione senza impegno.
info@eguidi.comPreferite fissare subito una chiamata?
Scegliete un orario libero per il colloquio conoscitivo: mezz’ora, gratuita e senza impegno.
Il calendario è gestito da Calendly (calendly.com): caricandolo accettate i suoi cookie.