Passa al contenuto principale
BilgeQor

Website Security Hardening

Per i team italiani, il contesto di preparazione alla sicurezza informatica orientato a NIS2 approvato mantiene l'hardening della sicurezza del sito web focalizzata sulle lacune di priorità documentate e sulla direzione di bonifica scritta. Applica le modifiche alla configurazione del sito web approvate dal cliente, comprese le pertinenti impostazioni TLS e di intestazione di sicurezza, e registra la verifica scritta dei controlli concordati. Il lavoro rientra nell'ambito concordato e non certifica la conformità, non rilascia un'approvazione e non garantisce un esito.

Da 3.120,00 € EUR

Informativo

L'ambito finale, eventuali tasse applicabili, costi di terze parti e termini commerciali sono confermati in una proposta scritta. Il checkout e il pagamento non sono disponibili.

Come consegniamo

Consegnato attraverso un flusso di lavoro di hardening del sito web guidato da senior con ambito confermato, modifiche di configurazione documentate e verifica scritta dei controlli applicati concordati. Questo servizio non fornisce certificazione, monitoraggio continuo, penetration testing completo, esiti di sicurezza garantiti o bonifica aperta.

Buon fit se

  • ✓Hai asset web o mobile rivolti alla produzione che necessitano di osservazioni di sicurezza documentate
  • ✓Hai bisogno di risultati prioritizzati per supportare discussioni con clienti, procurement o governance
  • ✓Ti stai preparando per test più approfonditi, hardening o lavoro di preparazione alla conformità
  • ✓Vuoi una linea di base scritta prima di decidere i prossimi passaggi di sicurezza

Non è adatto se

  • –Hai bisogno di un'implementazione immediata della bonifica piuttosto che di una valutazione
  • –Hai bisogno di servizi di monitoraggio 24/7, SOC o servizi MDR
  • –Hai bisogno di certificazione, approvazione della conformità o parere di audit formale
  • –Ti aspetti l'eliminazione garantita di tutti i problemi di sicurezza

Ideale per

  • Aziende con un sito web rivolto al pubblico che necessita di miglioramenti concordati sulla configurazione della sicurezza prima del lancio, dell'attività della campagna o della revisione dei clienti
  • Team che necessitano di una postura più chiara su SSL/TLS, header di sicurezza o configurazione del sito web
  • Organizzazioni che possono fornire l'accesso autorizzato per le modifiche confermate e hanno bisogno di un record scritto delle modifiche
  • Clienti che cercano supporto per l'implementazione limitata piuttosto che una valutazione generale, un servizio di monitoraggio o un penetration test completo

Cosa riceverai

Riepilogo confermato dell'ambito di hardening del sito web e dei requisiti di accesso
Piano di modifica della configurazione della sicurezza del sito web concordato
Implementate modifiche di configurazione approvate all'interno dell'ambito confermato
Record delle modifiche prima/dopo per le impostazioni applicate
SSL/TLS e osservazioni sugli header di sicurezza appropriate all'ambiente concordato
Convalida scritta dei controlli applicati concordati
Riepilogo della consegna con i restanti consigli e gli elementi esclusi

Dopo aver richiesto questo servizio

Quando selezioni un tier di pacchetto, invii una richiesta. Esaminiamo l'ambito per iscritto prima di qualsiasi successivo passaggio commerciale. Questa pagina non riceve un pagamento, non apre l'intake e non avvia il lavoro.

Prezzi dell'ambito informativo

Starter

3.120,00 € EUR

Informativo

Un sito web concordato. Revisione e implementazione di miglioramenti confermati della configurazione di sicurezza come SSL/TLS concordati e impostazioni di intestazione di sicurezza, seguite dalla verifica scritta delle modifiche applicate.

Richiedi una proposta scritta
Più popolare

Standard

7.130,00 € EUR

Informativo

Fino a tre siti web concordati o un ambito di sito web più ampio. Hardening ampliato della configurazione di sicurezza, documentazione delle modifiche, handoff programmato e una revisione di convalida dei controlli applicati concordati.

Richiedi una proposta scritta

Premium

13.600,00 € EUR

Informativo

Ambito concordato complesso o multisito. Indurimento della configurazione ad alto contatto, pianificazione coordinata del cambiamento, documentazione estesa e revisione della convalida all'interno del confine di implementazione confermato.

Richiedi una proposta scritta

Ambito personalizzato disponibile

Hai bisogno di test più approfonditi, modifiche infrastrutturali più ampie o guida di advisory programmata? Contattaci per confermare l'ambito separato appropriato. Website Security Hardening non include un penetration test completo, monitoraggio, copertura di risposta agli incidenti o certificazione.

Discutere l'ambito personalizzato

Incluso

  • Sito web concordato o insieme di siti web all'interno del livello selezionato
  • Revisione della configurazione di sicurezza del sito web
  • Implementazione autorizzata delle modifiche di configurazione concordate
  • Miglioramenti di configurazione SSL/TLS concordati dove tecnicamente supportati
  • Miglioramenti concordati della configurazione dei security header, ove tecnicamente supportati
  • Record scritto delle modifiche prima e dopo
  • Revisione della convalida dei controlli applicati concordati
  • Chiarimento programmato durante il periodo di implementazione

Escluso

  • Test di penetrazione completa o test basati sugli exploit
  • Bonifica del codice dell'applicazione o sviluppo di funzionalità
  • Remediation delle vulnerabilità open-ended
  • Amministrazione di server, cloud o infrastruttura oltre le modifiche di website-hardening confermate
  • CDN, WAF, DNS, hosting o riconfigurazione della piattaforma di terze parti a meno che non sia esplicitamente concordato nell'ambito e tecnicamente accettato
  • Monitoraggio continuo, SOC, MDR o rilevamento 24/7
  • Copertura della risposta agli incidenti o SLA di risposta
  • Certificazione, approvazione della conformità o consulenza legale
  • Risultato di sicurezza garantito, tempo di attività garantito o rimozione garantita di tutte le debolezze

Add-on disponibili

  • +Copertura aggiuntiva del sito web concordata
  • +Ambito ampliato di hardening della configurazione dopo la revisione tecnica
  • +Convalida di follow-up dopo le modifiche concordate del cliente o di BilgeQor
  • +Website & Checkout Security Review o Web & App Security Review sotto ambito separato ove è richiesta una valutazione più approfondita
  • +Monthly Security Advisory solo per guida advisory programmata

Come funziona

1

Conferma di ambito e accesso

Confermare l'ambito del sito web, l'accesso autorizzato, l'ambiente tecnico, le priorità di hardening richieste e qualsiasi finestra di modifica richiesta o condizione di rollback.

2

Revisione della configurazione e piano di modifica

Esaminare le aree di configurazione di sicurezza concordate e documentare le modifiche proposte nell'ambito.

3

Implementazione di hardening approvata

Applicare solo le modifiche di configurazione autorizzate dal cliente e tecnicamente accettate all'interno dell'ambito confermato.

4

Convalida e consegna

Documentare le modifiche prima/dopo, rivedere i controlli applicati concordati e fornire le raccomandazioni rimanenti.

Tempistica: Confermato durante l'intake in base all'ambito e al livello del pacchetto. Tempi di consegna tipici forniti dopo il completamento dell'intake.

Impegno completato e deliverable redatto

Un riepilogo sicuro per la riservatezza da un ingaggio cliente reale completato, abbinato a un estratto redatto del record di modifica della configurazione di sicurezza del sito web, con modifiche before-and-after documentate e note di convalida. L'identità del cliente e i dettagli operativi identificativi sono trattenuti.

Piattaforma di e-commerce, AustraliaWebsite Security Hardening — ingaggio cliente completatoImpegno confermatoPiccolo team interno di marketing e operazioni
Sfida

Una vetrina rivolta al pubblico aveva lacune nella configurazione della sicurezza del sito web che interessavano le impostazioni di SSL/TLS e di intestazione di sicurezza concordate. Il team ha richiesto un piano di modifica controllato, un'implementazione autorizzata e note di convalida scritte prima dell'attività della campagna.

Ambito applicato
  • Un sito web concordato all'interno dell'ambito tecnico confermato
  • Revisione delle aree di configurazione SSL/TLS e security-header concordate
  • Implementazione autorizzata dal cliente delle modifiche di configurazione accettate
  • Record delle modifiche prima/dopo per le impostazioni applicate
  • Note di convalida per i controlli applicati concordati
Risultato

Le modifiche di configurazione concordate sono state documentate e applicate entro l'ambito confermato. Le note di convalida hanno registrato lo stato riesaminato dei controlli applicati e le raccomandazioni rimanenti. Questo ingaggio completato non rappresenta certificazione, clearance completa delle vulnerabilità o esiti di sicurezza garantiti.

Anteprima consegnabile

Website Security Hardening — Record delle modifiche di configurazione e note di convalida

  • Ambito confermato e piano di modifica approvato
  • Record di configurazione prima/dopo
  • Osservazioni concordate su SSL/TLS e sugli header di sicurezza
  • Note di convalida per i controlli applicati
  • Raccomandazioni ed esclusioni rimanenti
  • Passo 01 HSTS configurato entro l'ambito concordato — registrato
  • Passo 02 Politica CSP applicata entro l'ambito concordato — registrato
  • Passo 03 X-Frame-Options applicate entro l'ambito concordato — registrato
  • Passo 04 Configurazione TLS aggiornata entro l'ambito concordato — registrato
  • Note di convalida: stato esaminato dei controlli concordati applicati, registrato; non una certificazione di sicurezza

Estratto consegnabile redatto. Record di modifica PDF con note di convalida. Consegnato tramite condivisione di file sicura.

Contesto del file di sicurezza

Come questo deliverable si inserisce nel Security File

Questo risultato rappresentativo mostra il tipo di prove, priorità e note di follow-up che possono trovarsi all'interno di un pratico file di sicurezza BilgeQor dopo il passaggio di consegne.

Il file di sicurezza è un aiuto decisionale, non una certificazione, un verdetto di conformità, una garanzia di perfetta sicurezza o una stima delle perdite per azienda.

Vedi il metodo di consegna
Nota:Ingaggio cliente completato reale. L'identità del cliente e i dettagli operativi identificativi sono trattenuti per riservatezza. L'estratto del deliverable è redatto e limitato nell'ambito. Le modifiche implementate, le osservazioni di convalida e gli esiti dipendono dall'ambito confermato, dall'accesso autorizzato e dalla fattibilità tecnica. Non fornisce certificazione né garantisce la sicurezza completa.

Domande frequenti

Prove correlate

Lavoro di ingegneria rilevante

Record di casi pubblici selezionati direttamente correlati a questo ambito di servizio. Ogni record mantiene visibile il suo confine di attribuzione e divulgazione.

Pronto per iniziare?

Scegli un livello di pacchetto o parlaci dell'ambito personalizzato