Scansione della sicurezza pensata per chi crea siti web
Warden è una piattaforma DAST automatizzata — test dinamici della sicurezza delle applicazioni, eseguiti sul tuo sito live anziché sul tuo codice sorgente. I controlli standard sono in sola lettura. Qualsiasi attività viene autorizzata da te, per singolo dominio.
Competenze di sicurezza richieste
Controlli di sicurezza automatizzati per scansione
Prezzo di partenza al mese — nessun vincolo minimo
Gli audit di sicurezza non dovrebbero richiedere un budget a sei cifre
Qualys Web Application Scanning parte da $1,995/anno per 25 applicazioni. Il piano base di Intruder costa $149/mese. Acunetix e Invicti richiedono preventivi personalizzati che raramente scendono sotto i $4,000 all'anno. Nessuna di queste soluzioni ha senso per uno sviluppatore con tre siti clienti o per una startup che cerca di superare un audit di sicurezza.
Nel frattempo, clienti e team di approvvigionamento pongono più domande sulla sicurezza che mai. Gli audit dei fornitori, i requisiti assicurativi e le checklist di approvvigionamento aziendale richiedono sempre più spesso evidenze documentate che il tuo sito web sia sicuro.
| Funzionalità | Warden | Scanner SaaS | Pen test di consulenza |
|---|---|---|---|
| Prezzo di partenza | €11.99/mese | $149–$1,995/mese | $2,000–$20,000+ |
| Ottenere il report | Automatizzato, self-service | Automatizzato, self-service | Incarico di 2–6 settimane |
| DAST attivo (XSS / SQLi) | ✓ Pro+, autorizzato | ✓ | ✓ |
| Scansione autenticata | ✓ Pro+ | Solo livelli Enterprise | ✓ |
| Controllo degli accessi compromesso (IDOR) | ✓ Pro+ | Raramente | ✓ |
| Logica aziendale ed exploit concatenati | ✗ | ✗ | ✓ |
| Nessuna competenza di sicurezza necessaria | ✓ | ✗ | ✗ |
| Risultati in linguaggio semplice | ✓ | Variabile | Variabile |
| Fatturazione mensile disponibile | ✓ | Spesso solo annuale | N/D |
| White-label disponibile | ✓ Agency+ | Raramente | Dipende |
| Mappatura della conformità | ✓ | Variabile | ✓ su misura |
| Nuove scansioni di verifica delle correzioni | ✓ | Raramente | Costo extra |
| Slack / webhook / Jira | ✓ | Solo livelli Enterprise | N/D |
| Accesso REST API | ✓ Business | Solo livelli Enterprise | N/D |
L'insieme dei controlli
Ogni controllo, raggruppato per disciplina
Apri una disciplina per vedere esattamente cosa viene eseguito. La disponibilità per piano è indicata dove differisce.
- Versione del protocollo TLS
- Robustezza della suite di cifratura
- Validità del certificato
- Catena del certificato
- Header HSTS
- Precaricamento HSTS
- Avvisi email di scadenza del certificato
- Content-Security-Policy
- X-Frame-Options
- X-Content-Type-Options
- Referrer-Policy
- Permissions-Policy
- Policy Cross-Origin
- Flag Secure
- Flag HttpOnly
- Attributo SameSite
- Ambito dei cookie
- Reindirizzamento da HTTP a HTTPS
- Rilevamento di contenuti misti
- Metodi HTTP consentiti
- Protezione dal clickjacking
Report & prove
In cosa si trasforma la scansione una volta completata.
Mappatura della conformità
Tag CWE, OWASP e CVSS per ogni rilevamento, aggregati rispetto a PCI DSS, ISO 27001 Annex A, SOC 2, Cyber Essentials e OWASP ASVS. Il tuo report contribuisce con prove di vulnerability assessment per il controllo ISO 27001 A.8.8.
Pro e superiori · riepilogo della copertura dei controlli su Pro e superiori
Salute SEO
Titoli, meta description e intestazioni pagina per pagina, Open Graph e dati strutturati, testo alt delle immagini, struttura degli URL, dimensione delle pagine, sitemap e robots.txt. Punteggio da 0 a 100 con correzioni in linguaggio semplice.
Ogni piano · informativo, non influisce mai sul tuo voto
Mappa del sito & superficie di attacco
Esegue la scansione delle tue pagine pubbliche creando un inventario: moduli e moduli di login con rilevamento della protezione dei moduli, link esterni, indirizzi email, script di terze parti e link non funzionanti.
Pro e superiori · informativo, non influisce mai sul tuo voto
Dalla registrazione a un report con voto
Registrati in meno di due minuti e scegli il piano più adatto.
Un record DNS TXT o un piccolo file di verifica. Meno di cinque minuti, e conferma che sei autorizzato a effettuare la scansione.
Warden esegue oltre 30 controlli in background. I controlli standard sono in sola lettura; la Deep Scan viene autorizzata separatamente. Ti inviamo un'email quando è pronta.
Il tuo voto da A a F, il punteggio di salute e ogni rilevamento con una spiegazione in linguaggio semplice e una correzione passo dopo passo.
Risolvi i rilevamenti usando le indicazioni, poi contrassegnali come risolti — Warden esegue una nuova scansione per verificarli e riassegna il voto al tuo report.
Imposta una pianificazione settimanale o mensile affinché il tuo report resti aggiornato senza che nessuno debba ricordarsi di fare clic su Scansiona.
Creato per chi costruisce, non per le grandi aziende
Cinque modi in cui le persone usano Warden e il piano generalmente più adatto.
Sviluppatore freelance
Consegna un report di sicurezza insieme al lancio di ogni sito. Un deliverable di alto valore che non ti richiede tempo aggiuntivo.
Livello indicativo: Solo
Agenzia digitale
Scansiona ogni sito cliente da un'unica dashboard, applica il white-label ai report e aggiungi una linea di servizi ricorrenti.
Livello indicativo: Agency
Startup SaaS
Supera gli audit di sicurezza dei fornitori e le checklist di procurement aziendale con un report indipendente.
Livello indicativo: Pro
Responsabile IT
Monitora continuamente le proprietà web della tua organizzazione e ricevi avvisi sui nuovi problemi tra una scansione e l'altra.
Livello indicativo: Business
Team marketing
Il tuo sito web è una risorsa critica per il business. Conosci il suo livello di sicurezza senza aspettare l'IT.
Livello indicativo: Starter
Pronto a scoprire il tuo voto di sicurezza?
Ogni piano include il motore di scansione completo. Annulla in qualsiasi momento.
