Security Assessment

Vulnerability Assessment interno per la tua rete aziendale

Scansiona la rete locale, identifica vulnerabilità, genera finding con severity CVSS e report tecnici pronti per audit NIS2, DORA e ISO 27001.

Agent locale in 2 minuti • No cloud scan • Finding in italiano
$ gapoff-agent scan --network auto
[*] Rilevata rete: 192.168.1.0/24
[*] Scansione in corso... 254 host da verificare
[+] 23 host attivi rilevati
[+] 147 porte aperte identificate
[!] 8 finding severity HIGH trovati
[!!] 2 finding severity CRITICAL trovati
[*] Report generato: scan_2026-03-29.pdf
$ _
Il problema

Conosci davvero la tua rete?

Dispositivi sconosciuti

Non sai quanti e quali dispositivi sono collegati alla tua rete. Shadow IT, dispositivi personali e apparati dimenticati aumentano la superficie d'attacco.

Porte aperte ignorate

Servizi esposti senza necessità, protocolli obsoleti attivi, porte di management accessibili da tutta la rete. Ogni porta aperta è un vettore d'attacco.

Nessun inventario aggiornato

L'asset inventory è un foglio Excel aggiornato mesi fa. Nessuna correlazione tra asset, vulnerabilità e rischi reali per la compliance.

Architettura

Come funziona GAPOFF Scanner

Un agent locale leggero installato nella tua rete che scansiona, analizza e invia i risultati alla piattaforma cloud. Nessun dato esce dalla rete durante la scansione.

Agent Locale

Installazione in 2 min. Dual mode: Nmap + Python puro. Auto-detect rete.

Scansione Real-time

WebSocket live. Risultati visibili man mano che vengono rilevati.

Piattaforma GAPOFF

Finding con severity CVSS, asset inventory, report PDF tecnico + executive.

Funzionalità

Capacità dello Scanner

Agent locale (no cloud scan)

L'agent gira sulla tua infrastruttura. La scansione avviene interamente in locale. Nessun traffico esterno durante l'analisi.

Dual mode Nmap + Python

Nmap per analisi avanzate con OS fingerprinting e service detection. Python puro per ambienti senza dipendenze esterne.

Real-time via WebSocket

I risultati appaiono nella dashboard in tempo reale, man mano che l'agent scopre host, porte e servizi nella rete.

Finding in italiano

Ogni finding è descritto in italiano con severity, descrizione tecnica, impatto e remediation suggerita. Pronto per il management.

Auto-detect rete

L'agent rileva automaticamente la rete locale e le subnet raggiungibili. Nessuna configurazione manuale necessaria per iniziare.

Report PDF tecnico + executive

Due versioni: report tecnico dettagliato per il team IT e report executive con risk summary per il management e gli auditor.

Confronto

Prima di GAPOFF Scanner vs Con GAPOFF Scanner

Prima di GAPOFF
Asset inventory manuale e obsoleto
Nessuna visibilità su porte e servizi esposti
Vulnerability assessment annuale e costoso
Report in inglese incomprensibili per il CdA
Nessun collegamento con la compliance
Con GAPOFF
Asset inventory automatico e sempre aggiornato
Mappa completa di porte, servizi e vulnerabilità
Scansione on-demand o periodica inclusa
Finding e report in italiano, tecnico + executive
Finding integrati con NIS2, DORA, ISO 27001
Prezzi

Scegli il piano Scanner

14 giorni di prova gratuita. Nessuna carta richiesta.

Starter

1-49 dipendenti

149 €/mese
25 Dispositivi · 4 Scansioni/mese · 2 Utenti inclusi
  • Agent Windows on-premise incluso
  • Scansione di rete e asset inventory
  • Findings con severity e remediation
  • Report PDF tecnico, executive e compliance
  • Cross-link evidenze NIS2 / DORA / GDPR / ISO 27001
  • Upload evidenze e audit trail
Prova 14 giorni gratis
Business

250-999 dipendenti

699 €/mese
500 Dispositivi · illimitate Scansioni/mese · 15 Utenti inclusi
  • Agent Windows on-premise incluso
  • Scansione di rete e asset inventory
  • Findings con severity e remediation
  • Report PDF tecnico, executive e compliance
  • Cross-link evidenze NIS2 / DORA / GDPR / ISO 27001
  • Upload evidenze e audit trail
Prova 14 giorni gratis

Le stesse funzioni in tutti i piani — cambia solo il dimensionamento. Oltre 500 dispositivi o on-premise dedicato: richiedi un preventivo Enterprise.

FAQ

Domande frequenti sullo Scanner

L'agent si installa con un singolo comando su Linux, macOS o Windows. Non richiede configurazione: rileva automaticamente la rete locale e le subnet raggiungibili. L'installazione richiede meno di 2 minuti.

No. Lo scanner funziona in modalità Python pura senza dipendenze esterne. Nmap è opzionale e abilita funzionalità avanzate come OS fingerprinting e service version detection più precisi.

La scansione avviene interamente in locale. Solo i risultati aggregati (host, porte, finding) vengono trasmessi alla piattaforma GAPOFF via HTTPS crittografato per la visualizzazione nella dashboard e la generazione dei report.

I finding sono classificati con severity CVSS (Critical, High, Medium, Low, Info). Ogni finding include descrizione tecnica, impatto, riferimenti normativi (NIS2, DORA, ISO 27001) e remediation suggerita, tutto in italiano.

Sì. Ogni scansione viene salvata con timestamp. Puoi visualizzare l'evoluzione della postura di sicurezza, verificare la chiusura delle vulnerabilità e dimostrare il miglioramento continuo agli auditor.
Ecosistema

I finding alimentano gli altri moduli

I risultati dello scanner si integrano direttamente con i framework di compliance per dimostrare l'adeguatezza delle misure tecniche.

GAPOFF Scanner è uno strumento di vulnerability assessment interno. Non sostituisce un penetration test condotto da professionisti certificati.

Scansiona la tua rete — 14 giorni gratis

Agent installato in 2 minuti, prima scansione in 5. Scopri cosa c'è realmente nella tua rete.