Scansioni in Hive

Dal target autorizzato alla presa in carico dei risultati
View as Markdown

Hive centralizza il ciclo di vita dell’assessment: censimento del target, autorizzazione, scansione, consultazione dei risultati e verifica delle correzioni.

1

Registra il cliente

Seleziona l’anagrafica titolare o responsabile degli asset da verificare.

2

Inserisci il target

Specifica hostname, indirizzo o applicazione inclusi nel perimetro. Non usare reti estese quando non sono state autorizzate integralmente.

3

Associa l'autorizzazione

Conserva evidenza di consenso, perimetro, periodo di validità e referente per le emergenze.

4

Pianifica la scansione

Definisci tecnologia, finestra temporale, esclusioni e intensità compatibile con l’ambiente.

5

Analizza i risultati

Classifica i finding, elimina duplicati tecnici, verifica i possibili falsi positivi e assegna le attività di remediation.

6

Ripeti la verifica

Dopo la correzione esegui un controllo mirato per confermare la chiusura del finding.

Priorità di intervento

La severità tecnica non è l’unico criterio. Considera esposizione pubblica, sfruttabilità, valore dell’asset, presenza di dati sensibili, controlli compensativi e impatto operativo.

Non avviare scansioni aggressive o controlli che possano influire sulla disponibilità senza una finestra concordata. In caso di comportamento inatteso interrompi l’attività e informa il referente indicato nell’autorizzazione.