Data Sheet — v2.0

SKIT EASM

External Attack Surface Management — Servizio di monitoraggio continuo e automatizzato del perimetro digitale esterno
Agentless · Non intrusivo
Discovery attiva & passiva
Human validation inclusa
SKIT EASM fornisce un'analisi sistematica e continuativa di tutte le risorse digitali esposte su Internet. Attraverso tecniche di discovery attiva e passiva, la soluzione costruisce e mantiene aggiornata una mappa accurata del perimetro esterno dell'organizzazione — identificando asset non censiti, configurazioni vulnerabili e potenziali vettori di attacco prima che possano essere sfruttati da un avversario. Nessun agent da installare, nessuna interruzione operativa.
Funzionalità principali
🔍

Asset Discovery continuo

Identificazione automatica di domini, sottodomini, IP pubblici, servizi esposti, certificati TLS, applicazioni web e infrastrutture cloud — inclusi asset shadow IT o non più gestiti.

🏷️

Classificazione e contestualizzazione

Correlazione degli asset con il contesto applicativo e il livello di esposizione reale, a supporto delle attività di governance e riduzione della superficie non autorizzata.

⚠️

Rilevamento vulnerabilità e misconfiguration

Analisi continuativa di porte aperte, versioni software, protocolli insicuri, certificati scaduti, DNS misconfiguration e misure di hardening mancanti.

📡

Monitoraggio delle variazioni

Tracciamento differenziale della superficie di attacco settimana per settimana: nuovi asset, variazioni sulle porte esposte, modifiche di configurazione — con alert automatici via e-mail.

🎯

Prioritizzazione del rischio

Scoring degli asset in base all'esposizione, alla criticità del servizio e al potenziale impatto operativo, per guidare le attività di patching e remediation.

📄

Reporting tecnico esportabile

Output strutturati in formati standard a supporto delle attività di remediation, audit e incident response, con validazione delle segnalazioni da parte del nostro team di security engineer.

Attività operative e schedulazione
Attività Descrizione Frequenza Trigger alert
OSINT & Domain Monitoring Scansione di domini e sottodomini aziendali da fonti OSINT (es. sk-it.com, canopo.it, shorr-kan.com) Settimanale Nuovi sottodomini / variazioni
Service Discovery Identificazione di sistemi e servizi esposti su Internet a partire da classi IP pubbliche e dati OSINT Settimanale Nuovi servizi aperti
Analisi differenziale Confronto della superficie di esposizione rispetto alla settimana precedente, con notifica e-mail in caso di variazioni significative Settimanale Qualsiasi variazione rilevata
Subdomain Discovery Enumerazione dei sottodomini e verifica della connettività attiva Settimanale Nuovi sottodomini attivi
Vulnerability Assessment VA automatizzato con revisione e validazione manuale da parte del nostro team di security engineer SKIT prima della consegna dei risultati Mensile Vulnerabilità critiche / high
Benefici operativi per il CISO
👁️

Visibilità completa del perimetro esterno

Mappatura continua di tutti gli asset esposti, inclusi quelli non censiti o dimenticati, con aggiornamento settimanale.

🛡️

Riduzione della superficie di attacco

Identificazione proattiva di asset shadow IT, configurazioni deboli e servizi non autorizzati prima che diventino vettori di attacco.

Remediation guidata e prioritizzata

Scoring contestualizzato del rischio per ottimizzare le risorse di patching e ridurre il tempo di esposizione medio.

🔁

Monitoraggio continuo e non intrusivo

Nessun impatto sulle operazioni: il servizio opera esclusivamente dall'esterno, senza agent e senza accessi privilegiati.

Modello di erogazione
☁️

Managed Service

Interamente gestito dal team SKIT — nessuna infrastruttura da predisporre lato cliente.

🤝

Human validation

Ogni segnalazione di VA è revisionata dal nostro team di security engineer prima della consegna, per eliminare i falsi positivi.

📬

Alert e reporting

Notifiche via e-mail per variazioni rilevanti e report periodici esportabili per audit e governance.