Defensio XT: il Tuo Perimetro Esterno, Sorvegliato da Fuori
Defensio XT è il servizio di scansione esterna continua dell’ecosistema Defensio: i motori di analisi di Fidem osservano il tuo perimetro pubblico esattamente come farebbe un attaccante — da fuori, con indirizzi IP dedicati, in ciclo continuo. Tu non installi niente: fornisci i domini e gli IP da proteggere, Fidem gestisce tutto e ti consegna risultati già prioritizzati e report pronti per l’audit.
Perché “Continuo” Fa la Differenza
Un vulnerability assessment ogni sei mesi è la fotografia dei rischi di ieri: nel 2025 sono state pubblicate oltre 48.000 nuove vulnerabilità. XT lavora in cicli di scansione automatici e ricorrenti: ogni nuova falla, ogni certificato in scadenza, ogni sottodominio dimenticato viene intercettato quando compare — non alla prossima verifica annuale.
Cosa Tiene Sotto Controllo
- Vulnerability Assessment esterno: identificazione sistematica delle vulnerabilità note (CVE) sugli asset esposti, con arricchimento automatico su exploit attivi e probabilità di sfruttamento reale — le priorità riflettono il rischio vero, non il solo punteggio teorico
- Subdomain e Shadow IT Discovery: mappatura continua di sottodomini, ambienti di staging dimenticati, API esposte e asset orfani
- SSL/TLS Security Audit: cipher suite, protocolli, catene di certificati e vulnerabilità note su ogni endpoint
- DNS & Email Security: verifica di SPF, DKIM e DMARC contro spoofing, phishing e abusi del dominio
- Web Application Testing: analisi delle applicazioni web esposte contro le categorie OWASP Top 10 e gli header di sicurezza
- Digital Identity Protection: monitoraggio dei data breach per le credenziali aziendali compromesse
Come Funziona
- Onboarding: definiamo insieme il perimetro (domini, IP, applicazioni, caselle da monitorare).
- Scansione continua: i motori XT — istanze ridondate su infrastruttura Fidem in Italia, con IP di scansione dedicati — lavorano secondo pianificazione concordata.
- Risultati e report: findings prioritizzati nel portale e report NG periodici (Executive, Tecnico, Compliance) consegnati automaticamente. Con l’ecosistema completo, i risultati confluiscono nella correlazione del Defensio SOC per la visione interno+esterno.
XT, SECaaS o Sensor?
- Defensio SECaaS — stessi motori di scansione esterna, ma self-service: attivi la piattaforma in autonomia da saas.defensio.technology, da €59/mese. Ideale per chi vuole partire subito e gestirsi da solo.
- Defensio XT — la scansione esterna come servizio gestito: Fidem opera la piattaforma, cura la pianificazione, verifica i findings e ti consegna report firmati. Ideale per chi vuole il risultato senza gestire lo strumento — o non ha un team security dedicato.
- Defensio Sensor — guarda la rete da dentro: è il complemento naturale di XT per la copertura completa interno+esterno.
Per MSSP e partner che vogliono operare i motori in autonomia sono disponibili istanze dedicate e la piattaforma white-label: parliamone.
Chi lo Usa
- Aziende soggette a NIS2: la direttiva chiede la gestione continua delle vulnerabilità e la sicurezza della supply chain — XT le copre sul perimetro esposto, con evidenze documentali per l’ACN
- Organizzazioni senza team security dedicato: il monitoraggio esterno completamente esternalizzato, con escalation solo quando serve
- E-commerce e piattaforme online: negozio, gateway di pagamento e integrazioni API costantemente verificati
- Aziende con infrastruttura distribuita: decine di domini e servizi esposti sotto un unico controllo continuo
Domande Frequenti
Devo installare qualcosa?
No. XT opera interamente dall’infrastruttura Fidem: serve solo l’autorizzazione a scansionare gli asset di tua proprietà.
Che differenza c’è con un penetration test?
XT è sorveglianza continua e automatizzata con verifica dei findings; il penetration test è un esercizio manuale puntuale. Si completano: XT ti dice ogni giorno cosa è esposto, il pentest va in profondità quando serve. Entrambi sono nel portafoglio Fidem.
I dati dove stanno?
Su infrastruttura Fidem in Italia (azienda certificata ISO 27001 e ISO 9001), con residenza dei dati in UE e conformità GDPR nativa.
Ogni quanto scansiona?
Secondo la pianificazione concordata — tipicamente cicli continui con verifiche complete ricorrenti; nuovi asset scoperti entrano automaticamente nel perimetro monitorato.
Metti il Perimetro Sotto Controllo
Contattaci per attivare Defensio XT o per una valutazione gratuita dell’esposizione esterna della tua organizzazione.
Esplora l’ecosistema: Defensio Ecosystem · Defensio SOC · Defensio Sensor · Defensio SECaaS