AI Pentesting
Penetration Testing basato sull'AI
Stiamo sviluppando un servizio di penetration testing guidato dall'AI che rende i test di sicurezza di livello professionale accessibili ed economici, con l'obiettivo di offrirlo a circa il 10% del costo di un pentest manuale tradizionale. Non è ancora disponibile. Iscriviti ora per partecipare al programma beta nella seconda metà del 2027, a una tariffa fortemente ridotta.
Come funziona
Che cos'è il penetration testing con AI?
Il pentesting con AI combina una valutazione automatizzata guidata dall'AI con la validazione da parte di esperti umani. È su misura per il tuo settore e il tuo stack tecnologico, non una scansione uguale per tutti. Il servizio viene erogato su tre livelli.
Scoperta continua
Guardian360 Lighthouse, la nostra piattaforma esistente, individua di continuo i tuoi asset esposti su internet e interni e mantiene un quadro aggiornato della tua superficie di attacco.
Valutazione guidata dall'AI
Il nostro AI Cyber Security Agent genera ed esegue scenari di penetration test su misura per il settore e lo stack tecnologico di destinazione, andando ben oltre una generica scansione delle vulnerabilità.
Revisione di un esperto
Un penetration tester senior certificato, di Guardian360 o di uno dei nostri partner selezionati, valida ogni risultato dell'AI prima che venga emesso il report finale, così ciò che ricevi è verificato da un esperto, non l'output grezzo di una macchina.
Su misura, non generico
Gli scenari vengono generati per settore e per stack tecnologico, non una checklist fissa.
AI più esperto umano
La valutazione automatizzata individua i candidati su larga scala; un tester certificato valida i risultati che contano.
Circa un decimo del costo
Il nostro obiettivo è offrire un penetration testing di livello professionale a circa il 10% del costo di un pentest manuale tradizionale.
Europeo e open source
Sviluppato in Europa, con l'agent, le librerie di scenari e la metodologia resi open source e restituiti alla community alla chiusura del progetto.
Ambito
Penetration test disponibili nella beta
Il programma beta offrirà cinque tipi di penetration test, ciascuno generato e validato attraverso l'approccio a tre livelli.
Penetration test delle API
Test di REST, GraphQL e altre interfacce di programmazione delle applicazioni per individuare falle di autenticazione, autorizzazione e logica.
Penetration test degli ambienti cloud
Valutazione delle configurazioni cloud e dell'esposizione nell'intero tuo ambiente cloud.
Penetration test delle applicazioni mobile
Test delle applicazioni Android e iOS e dei servizi che le supportano.
Penetration test di rete (cablata e wireless)
Valutazione dell'infrastruttura di rete interna ed esterna, cablata e wireless.
Penetration test delle applicazioni web
Test delle applicazioni web rispetto alla OWASP Top 10 e oltre, con controlli sulla logica di business.
A chi si rivolge
Pentesting professionale, alla tua portata
Il penetration testing con AI è pensato per mettere test di livello professionale alla portata delle organizzazioni che prima non potevano permetterseli.
PMI con budget limitato
Piccole e medie imprese che hanno bisogno di un vero penetration testing ma trovano proibitivi i prezzi tradizionali.
Settori regolamentati
Organizzazioni nella sanità, nella pubblica amministrazione, nella finanza e nell'infrastruttura digitale che devono rispettare framework come la NIS2 Directive, la NEN 7510, il framework BIO o DORA.
Partner della catena di fornitura
Fornitori di organizzazioni più grandi che devono dimostrare il proprio livello di sicurezza come parte di una catena di fornitura.
La differenza
Penetration testing tradizionale vs con AI
Un penetration test manuale tradizionale è approfondito ma lento e costoso. Il pentesting con AI mantiene la validazione dell'esperto e rende tutto il resto più veloce e molto più economico.
| Pentest manuale tradizionale | Pentesting con AI di Guardian360 | |
|---|---|---|
| Costo indicativo | Da EUR 6,000 a ben oltre EUR 100,000 | Il nostro obiettivo: circa un decimo di quella cifra |
| Tempi di consegna | Settimane, in base alla disponibilità del tester | Più veloce, generato dall'AI e validato da esperti |
| Personalizzazione | Dipende dal singolo tester | Generato per settore e stack tecnologico |
| Validazione umana | Sì | Sì, un tester senior certificato rivede ogni risultato |
| Accessibilità | Fuori portata per molte PMI | Pensato per PMI ed entità essenziali |
Open source
Restituito alla community europea
Alla chiusura del progetto, a marzo 2028, Guardian360 renderà open source parti significative del progetto, un contributo deliberato all'ecosistema europeo della cybersecurity open source e una condizione del finanziamento dell'UE.
L'AI Cyber Security Agent
Il motore che genera ed esegue gli scenari di penetration test.
Librerie di scenari specifiche per settore
Su misura per verticali come la sanità (NEN 7510), la pubblica amministrazione (il framework BIO) e la finanza (DORA).
Metodologia e documentazione
Così che altri possano costruirci sopra, verificarla e migliorare l'approccio.
Crediamo che gli strumenti di sicurezza di livello professionale debbano essere accessibili, non solo come servizio, ma come base su cui altri possano costruire.
Jan Martijn Broekhof, fondatore e CEO di Guardian360
Programma beta
Diventa un beta tester
I beta tester ottengono l'accesso anticipato al servizio di pentesting con AI nella seconda metà del 2027 e contribuiscono a plasmarlo.
Cosa ottieni
- Accesso anticipato al servizio di pentesting con AI nella H2 2027.
- Una tariffa fortemente ridotta rispetto al prezzo commerciale finale.
- Un report di pentest completo con risultati validati da esperti e indicazioni per la remediation.
- L'opportunità di plasmare il servizio con il tuo feedback.
Cosa chiediamo
- La tua organizzazione è disposta a fornire l'accesso all'ambito concordato per i test.
- La persona che si iscrive è autorizzata a richiedere un penetration test.
- I risultati e la metodologia possono essere usati, in forma anonimizzata, per ricercare e migliorare il servizio.
Iscriviti
Partecipa al programma beta
Lascia i tuoi dati e ti contatteremo quando il programma beta aprirà nella seconda metà del 2027. L'iscrizione non comporta alcun impegno.
FAQ
Domande frequenti
Che cos'è il penetration testing con AI?
Il penetration testing con AI combina una valutazione automatizzata e guidata dall'AI con la validazione da parte di esperti umani. Il nostro AI Cyber Security Agent genera ed esegue scenari di pentest su misura per il tuo settore e il tuo stack tecnologico, e un penetration tester senior certificato valida ogni risultato prima che venga emesso il report. L'AI potenzia l'esperto; non lo sostituisce.
Quanto costa?
Il nostro obiettivo è offrire un penetration testing di livello professionale a circa il 10% del costo di un pentest manuale tradizionale, che può andare da EUR 6,000 a ben oltre EUR 100,000. I beta tester ottengono una tariffa aggiuntiva, fortemente ridotta.
Quando sarà disponibile il servizio?
Il servizio è ancora in sviluppo. Il programma beta è previsto per la seconda metà del 2027, con la disponibilità generale attesa nel 2028. Il progetto va da settembre 2026 a marzo 2028.
Quali tipi di penetration test sono supportati?
Cinque tipi: penetration testing di API, ambienti cloud, applicazioni mobile, rete (cablata e wireless) e applicazioni web.
Chi può partecipare al programma beta?
Può candidarsi qualsiasi organizzazione dell'Unione Europea. È particolarmente rilevante per le PMI, le entità che rientrano nell'ambito della NIS2 Directive e le organizzazioni nella sanità, nella pubblica amministrazione, nella finanza e nell'infrastruttura digitale, oltre ai partner della catena di fornitura che devono dimostrare il proprio livello di sicurezza.
La tecnologia è open source?
Sì. Alla chiusura del progetto, a marzo 2028, Guardian360 renderà open source l'AI Cyber Security Agent, le librerie di scenari specifiche per settore e la metodologia e documentazione, restituendo il proprio contributo alla community europea della cybersecurity.
Chi finanzia questo progetto?
Il progetto è cofinanziato dall'Unione Europea nell'ambito del programma CYSSDE, un'iniziativa sostenuta dallo European Cybersecurity Competence Centre (ECCC). Guardian360 ha ricevuto un sub-grant nell'ambito della CYSSDE Open Call 3 e realizzerà 150 penetration test assistiti dall'AI su più verticali durante i 18 mesi del progetto (da settembre 2026 a marzo 2028).
Cofinanziato dall'Unione Europea



Questo progetto ha ricevuto finanziamenti dall'Unione Europea nell'ambito del programma CYSSDE (Grant Agreement No. 101172498). Le opinioni e i pareri espressi sono unicamente quelli dell'autore o degli autori e non riflettono necessariamente quelli dell'Unione Europea o dell'ECCC. Né l'Unione Europea né l'autorità che concede il finanziamento possono essere ritenute responsabili di essi.