Un report reale, con i dati oscurati. Così sai cosa consegnerai al tuo auditor.
Questi sono l'executive summary, la struttura dei risultati e il formato delle evidenze che ricevi da un engagement SecureBlock — i dettagli aziendali sono sostituiti da uno scope fittizio “Acme”.
Acme Corp — valutazione di applicazione web & API
SecureBlock ha condotto un penetration test manuale dell'applicazione web e dell'API di Acme tra il 17 e il 28 agosto 2026. I test hanno seguito le metodologie OWASP WSTG e PTES, eseguiti da un lead tester certificato OSCP + OSWE, con un secondo reviewer a validare tutti i risultati.
Sono stati identificati quindici risultati: uno critico, tre alti, cinque medi, quattro bassi e due informativi. Il risultato critico — esportazione di dati cross-tenant senza autenticazione — è stato segnalato nella stessa ora lavorativa in cui è stato trovato e risolto durante la finestra dell'engagement. La postura di sicurezza complessiva è moderata; il modello di autorizzazione richiede una revisione sistematica, ma la codebase mostra i segni di una pratica matura di sviluppo sicuro.
Guarda come sarà il tuo report.
Stessa struttura, il tuo scope, i tuoi risultati.
