SOC 2 in 90 giorni: come un SaaS sanitario ha superato il suo primo audit

Un SaaS sanitario aveva 90 giorni, un contratto enterprise firmato in gioco e nessun controllo formale. Ecco come abbiamo gestito la sua preparazione a SOC 2 e come ha superato il suo primo audit.
Read more

Diario di un red team: da una singola email di phishing ad amministratore di dominio in sei giorni

Una valutazione red team rappresentativa, raccontata giorno per giorno: come una sola email di phishing convincente si è trasformata in amministratore di dominio in sei giorni, e i tre controlli che ci avrebbero fermato di netto.
Read more

Come una fintech in serie B ha corretto 23 falle critiche delle API prima del round successivo

Una fintech in serie B ha commissionato un penetration test delle API sei settimane prima della due diligence. Abbiamo trovato 23 problemi critici, per lo più falle di autorizzazione che nessuno scanner rileverebbe mai. Ecco come si è svolto davvero il progetto.
Read more