> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.eis.it/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.eis.it/_mcp/server.

# Vulnerability Assessment

> Il servizio EIS integra scansioni Nuclei, gestione dei risultati in Hive e assessment premium tramite Tenable, esclusivamente su target autorizzati.

EIS ha integrato lo scanner Nuclei e sviluppato in Hive un flusso per inserire i target, avviare le attività previste dal servizio e consultare i risultati. Per esigenze più avanzate è disponibile un servizio premium basato su Tenable.

## Due livelli di servizio

| Servizio               | Tecnologia | Obiettivo                                                                                  |
| ---------------------- | ---------- | ------------------------------------------------------------------------------------------ |
| **Assessment EIS**     | Nuclei     | Controlli automatizzati e ripetibili basati su template, con risultati gestiti in Hive     |
| **Assessment Premium** | Tenable    | Scansioni e analisi più approfondite, definite in base a perimetro ed esigenze del cliente |

## Flusso operativo

1. il cliente identifica gli asset da verificare;
2. il Partner raccoglie l'autorizzazione esplicita alla scansione;
3. vengono definiti target, perimetro, finestre temporali ed esclusioni;
4. EIS o il Partner autorizzato avvia la scansione prevista;
5. i risultati vengono consultati e gestiti in Hive;
6. il cliente pianifica la remediation e verifica la chiusura delle vulnerabilità.

## Cosa produce un assessment

Il risultato rappresenta una fotografia tecnica dei controlli eseguiti in un determinato momento. Può evidenziare esposizioni, configurazioni deboli o componenti vulnerabili, ma non sostituisce un programma completo di sicurezza, un penetration test manuale o il monitoraggio continuo.

Una scansione può essere eseguita soltanto su sistemi per i quali esiste un'autorizzazione valida del proprietario o del soggetto che ne ha il controllo. Inserire target di terzi senza consenso è vietato.

## Tecnologie

* [Nuclei](https://docs.projectdiscovery.io/templates/introduction) utilizza template YAML per eseguire controlli mirati e ripetibili.
* [Tenable Vulnerability Management](https://docs.tenable.com/vulnerability-management/Content/Scans/Scans.htm) offre template e workflow di scansione per esigenze di vulnerability management più strutturate.

Prepara l'autorizzazione del target