Penetration test cloud: la nostra metodologia per AWS, Azure e GCP

Una guida operativa alla metodologia di penetration test cloud che applichiamo ad AWS, Azure e GCP: come abusiamo dell'IAM, cacciamo configurazioni errate e storage esposti, pivotiamo da una SSRF al servizio di metadati dell'istanza, scaliamo i privilegi e verifichiamo se qualcuno stesse guardando.
Read more
La nostra metodologia di penetration testing per applicazioni web

La metodologia di penetration testing per applicazioni web che seguiamo davvero negli assessment: dalla mappatura dell'applicazione al concatenamento di finding minori in una violazione concreta, fino al retest della correzione.
Read more









