In sviluppo

AI Pentesting

Penetration Testing basato sull'AI

Stiamo sviluppando un servizio di penetration testing guidato dall'AI che rende i test di sicurezza di livello professionale accessibili ed economici, con l'obiettivo di offrirlo a circa il 10% del costo di un pentest manuale tradizionale. Non è ancora disponibile. Iscriviti ora per partecipare al programma beta nella seconda metà del 2027, a una tariffa fortemente ridotta.

Come funziona

Che cos'è il penetration testing con AI?

Il pentesting con AI combina una valutazione automatizzata guidata dall'AI con la validazione da parte di esperti umani. È su misura per il tuo settore e il tuo stack tecnologico, non una scansione uguale per tutti. Il servizio viene erogato su tre livelli.

L1

Scoperta continua

Guardian360 Lighthouse, la nostra piattaforma esistente, individua di continuo i tuoi asset esposti su internet e interni e mantiene un quadro aggiornato della tua superficie di attacco.

L2

Valutazione guidata dall'AI

Il nostro AI Cyber Security Agent genera ed esegue scenari di penetration test su misura per il settore e lo stack tecnologico di destinazione, andando ben oltre una generica scansione delle vulnerabilità.

L3

Revisione di un esperto

Un penetration tester senior certificato, di Guardian360 o di uno dei nostri partner selezionati, valida ogni risultato dell'AI prima che venga emesso il report finale, così ciò che ricevi è verificato da un esperto, non l'output grezzo di una macchina.

Su misura, non generico

Gli scenari vengono generati per settore e per stack tecnologico, non una checklist fissa.

AI più esperto umano

La valutazione automatizzata individua i candidati su larga scala; un tester certificato valida i risultati che contano.

Circa un decimo del costo

Il nostro obiettivo è offrire un penetration testing di livello professionale a circa il 10% del costo di un pentest manuale tradizionale.

Europeo e open source

Sviluppato in Europa, con l'agent, le librerie di scenari e la metodologia resi open source e restituiti alla community alla chiusura del progetto.

Ambito

Penetration test disponibili nella beta

Il programma beta offrirà cinque tipi di penetration test, ciascuno generato e validato attraverso l'approccio a tre livelli.

Penetration test delle API

Test di REST, GraphQL e altre interfacce di programmazione delle applicazioni per individuare falle di autenticazione, autorizzazione e logica.

Penetration test degli ambienti cloud

Valutazione delle configurazioni cloud e dell'esposizione nell'intero tuo ambiente cloud.

Penetration test delle applicazioni mobile

Test delle applicazioni Android e iOS e dei servizi che le supportano.

Penetration test di rete (cablata e wireless)

Valutazione dell'infrastruttura di rete interna ed esterna, cablata e wireless.

Penetration test delle applicazioni web

Test delle applicazioni web rispetto alla OWASP Top 10 e oltre, con controlli sulla logica di business.

A chi si rivolge

Pentesting professionale, alla tua portata

Il penetration testing con AI è pensato per mettere test di livello professionale alla portata delle organizzazioni che prima non potevano permetterseli.

PMI con budget limitato

Piccole e medie imprese che hanno bisogno di un vero penetration testing ma trovano proibitivi i prezzi tradizionali.

Settori regolamentati

Organizzazioni nella sanità, nella pubblica amministrazione, nella finanza e nell'infrastruttura digitale che devono rispettare framework come la NIS2 Directive, la NEN 7510, il framework BIO o DORA.

Partner della catena di fornitura

Fornitori di organizzazioni più grandi che devono dimostrare il proprio livello di sicurezza come parte di una catena di fornitura.

La differenza

Penetration testing tradizionale vs con AI

Un penetration test manuale tradizionale è approfondito ma lento e costoso. Il pentesting con AI mantiene la validazione dell'esperto e rende tutto il resto più veloce e molto più economico.

Pentest manuale tradizionalePentesting con AI di Guardian360
Costo indicativoDa EUR 6,000 a ben oltre EUR 100,000Il nostro obiettivo: circa un decimo di quella cifra
Tempi di consegnaSettimane, in base alla disponibilità del testerPiù veloce, generato dall'AI e validato da esperti
PersonalizzazioneDipende dal singolo testerGenerato per settore e stack tecnologico
Validazione umanaSì, un tester senior certificato rivede ogni risultato
AccessibilitàFuori portata per molte PMIPensato per PMI ed entità essenziali

Open source

Restituito alla community europea

Alla chiusura del progetto, a marzo 2028, Guardian360 renderà open source parti significative del progetto, un contributo deliberato all'ecosistema europeo della cybersecurity open source e una condizione del finanziamento dell'UE.

L'AI Cyber Security Agent

Il motore che genera ed esegue gli scenari di penetration test.

Librerie di scenari specifiche per settore

Su misura per verticali come la sanità (NEN 7510), la pubblica amministrazione (il framework BIO) e la finanza (DORA).

Metodologia e documentazione

Così che altri possano costruirci sopra, verificarla e migliorare l'approccio.

Crediamo che gli strumenti di sicurezza di livello professionale debbano essere accessibili, non solo come servizio, ma come base su cui altri possano costruire.

Jan Martijn Broekhof, fondatore e CEO di Guardian360

Programma beta

Diventa un beta tester

I beta tester ottengono l'accesso anticipato al servizio di pentesting con AI nella seconda metà del 2027 e contribuiscono a plasmarlo.

Cosa ottieni

  • Accesso anticipato al servizio di pentesting con AI nella H2 2027.
  • Una tariffa fortemente ridotta rispetto al prezzo commerciale finale.
  • Un report di pentest completo con risultati validati da esperti e indicazioni per la remediation.
  • L'opportunità di plasmare il servizio con il tuo feedback.

Cosa chiediamo

  • La tua organizzazione è disposta a fornire l'accesso all'ambito concordato per i test.
  • La persona che si iscrive è autorizzata a richiedere un penetration test.
  • I risultati e la metodologia possono essere usati, in forma anonimizzata, per ricercare e migliorare il servizio.

Iscriviti

Partecipa al programma beta

Lascia i tuoi dati e ti contatteremo quando il programma beta aprirà nella seconda metà del 2027. L'iscrizione non comporta alcun impegno.

Ti scrivo in qualità di…
Usa l'email della tua organizzazione, non un indirizzo personale come gmail o hotmail.
Includi il prefisso internazionale, ad es. +31 6 12345678.
A quale/i tipo/i di pentest sei interessato?
Parlaci del tuo ambiente, di preoccupazioni specifiche o di eventuali domande.

FAQ

Domande frequenti

Che cos'è il penetration testing con AI?

Il penetration testing con AI combina una valutazione automatizzata e guidata dall'AI con la validazione da parte di esperti umani. Il nostro AI Cyber Security Agent genera ed esegue scenari di pentest su misura per il tuo settore e il tuo stack tecnologico, e un penetration tester senior certificato valida ogni risultato prima che venga emesso il report. L'AI potenzia l'esperto; non lo sostituisce.

Quanto costa?

Il nostro obiettivo è offrire un penetration testing di livello professionale a circa il 10% del costo di un pentest manuale tradizionale, che può andare da EUR 6,000 a ben oltre EUR 100,000. I beta tester ottengono una tariffa aggiuntiva, fortemente ridotta.

Quando sarà disponibile il servizio?

Il servizio è ancora in sviluppo. Il programma beta è previsto per la seconda metà del 2027, con la disponibilità generale attesa nel 2028. Il progetto va da settembre 2026 a marzo 2028.

Quali tipi di penetration test sono supportati?

Cinque tipi: penetration testing di API, ambienti cloud, applicazioni mobile, rete (cablata e wireless) e applicazioni web.

Chi può partecipare al programma beta?

Può candidarsi qualsiasi organizzazione dell'Unione Europea. È particolarmente rilevante per le PMI, le entità che rientrano nell'ambito della NIS2 Directive e le organizzazioni nella sanità, nella pubblica amministrazione, nella finanza e nell'infrastruttura digitale, oltre ai partner della catena di fornitura che devono dimostrare il proprio livello di sicurezza.

La tecnologia è open source?

Sì. Alla chiusura del progetto, a marzo 2028, Guardian360 renderà open source l'AI Cyber Security Agent, le librerie di scenari specifiche per settore e la metodologia e documentazione, restituendo il proprio contributo alla community europea della cybersecurity.

Chi finanzia questo progetto?

Il progetto è cofinanziato dall'Unione Europea nell'ambito del programma CYSSDE, un'iniziativa sostenuta dallo European Cybersecurity Competence Centre (ECCC). Guardian360 ha ricevuto un sub-grant nell'ambito della CYSSDE Open Call 3 e realizzerà 150 penetration test assistiti dall'AI su più verticali durante i 18 mesi del progetto (da settembre 2026 a marzo 2028).

Cofinanziato dall'Unione Europea

Cofinanziato dall'Unione Europea
Programma CYSSDE
European Cybersecurity Competence Centre (ECCC)

Questo progetto ha ricevuto finanziamenti dall'Unione Europea nell'ambito del programma CYSSDE (Grant Agreement No. 101172498). Le opinioni e i pareri espressi sono unicamente quelli dell'autore o degli autori e non riflettono necessariamente quelli dell'Unione Europea o dell'ECCC. Né l'Unione Europea né l'autorità che concede il finanziamento possono essere ritenute responsabili di essi.