Vai al contenuto principale
QSearch Security ResearchQSearch Security ResearchENGINEERED CONTINUOUS ADVERSARIAL INTELLIGENCE
SERVIZI — PROTEZIONE CONTINUA, VERIFICATA

L'assicurazione paga dopo il danno. Lo Shield lo previene.

Un engagement, costruito dai vostri moduli, dimostra esattamente come la vostra azienda verrebbe violata. Poi lo Shield resta attivo — osserva, ri-testa e avvisa mentre il business cambia. Canone fisso, tarato sulla vostra dimensione. Nessuna sorpresa, in nessun senso.

Canone fisso — mai a finding Report firmati con PGP Registrata in SvizzeraQUANTO COSTA ↓
Protective aurora arc over small structures
EVENTO SHIELD — OGGI, 09:41GESTITO AUTOMATICAMENTE ✓
Nuovo sottodominio pubblicato dal vostro team → testato entro un'ora
SUPERFICIE +1RE-TEST SUPERATO ✓NESSUNA AZIONE NECESSARIA
STATO SHIELD — LIVE
monitoraggio · attivo ✓   ·   ultimo re-test · 3 giorni fa ✓   ·   criticità aperte · 0   ·   prossimo re-assessment completo · 12 giorni   ·   nuove CVE verificate oggi contro il vostro stack · 114   ·   monitoraggio · attivo ✓   ·   ultimo re-test · 3 giorni fa ✓   ·   criticità aperte · 0   ·   prossimo re-assessment completo · 12 giorni   ·   nuove CVE verificate oggi contro il vostro stack · 114   ·   
ciò che vede ogni cliente Shield
COME FUNZIONA

Tre mosse. Nessuna sorpresa.

FASE 02 — IL PRIMO ENGAGEMENT

Costruito a moduli. Ognuno al 100%.

Scegliete voi i percorsi d'attacco che vale la pena testare — quello è il vostro engagement. Ciò che attivate viene svolto per intero: non vendiamo mai uno sguardo parziale a un modulo. Aggiungetene uno più tardi e parte con il suo primo engagement, poi entra nello Shield.

Prima la recon — la vostra superficie mappata prima di colpire
Ogni via d'ingresso tentata — come un vero attaccante
Ogni modulo attivato, svolto al 100%
Ogni finding dimostrato — quattro gate, zero teoria
Un report firmato: franchi per voi, fix per l'IT
Retest gratuito dopo la correzione
COSTRUITELO CON I MODULI QUI SOTTO:+ CLOUD+ AI / LLM+ SOCIAL ENG.…lista completa qui sotto
Il compenso è fissato prima di iniziare — la somma dei vostri moduli, prezzata su dimensione e complessità del vostro ambiente. Mai fatturato a finding. Il deliverable è vostro, che proseguiate o meno con lo Shield.
IL CONFRONTO — STESSA VALUTAZIONE, DUE MODITARIFFE DI MERCATO SVIZZERE · 2026
VECCHIA SCUOLA3 consulenti in sede
1× senior + 2× juniorfatturati a ore
4–6 settimane in sede20–30 giorni
copertura dopo la consegnanessuna
CHF 84–126kUNA FOTOGRAFIA · OBSOLETA IN MESI
VS
QSEARCH1× team · piattaforma + ricerca
1× team, tutto attivo in una volta≤ 1 settimana
perimetro e compensofissati in anticipo
copertura dopo la consegnacontinua
Canone fisso, su misuraQUOTATO PRIMA DI INIZIARE ✓
IL 200× COMPRIME IL LAVORO MECCANICO — NON LA FATTURA. PAGATE GIUDIZIO PER GIORNI, NON UNA SQUADRA PER SETTIMANE.
IL COSTO DI NON FARE NULLA

Una violazione costa più di un decennio di Shield.

Niente toni allarmistici — solo i numeri pubblici dietro le leggi a cui rispondete e gli incidenti che colpiscono ogni settimana aziende della vostra dimensione.

CHF 250'000
MULTA PERSONALE — nLPD RIVEDUTA

La legge svizzera sulla protezione dei dati ora multa la persona responsabile, non solo l'azienda. Penale — e vi segue.

3–4 settimane
FERMO TIPICO DA RANSOMWARE

Fatturazione bloccata, personale fermo, clienti che in silenzio trovano alternative. Il recupero si misura in settimane — se i backup hanno retto.

4% del fatturato
GDPR — SE TOCCATE L'UE

Basta un cliente UE. Il regolamento europeo si somma in aggiunta alla legge svizzera — e multa i ricavi, non l'utile.

Fisso e noto
LO SHIELD — ALL'ANNO

Una riga a budget, concordata per iscritto prima di iniziare. La cifra d'ingresso è pubblicata qui sotto.

QUANTO COSTA ↓
FONTI: nLPD RIVEDUTA ART. 60–63 · GDPR ART. 83 · MEDIANE DI RECUPERO RANSOMWARE, DATI DI INCIDENTI DI SETTORE 2024–2026
PROVE, NON PROMESSE

Perché lo Shield regge.

01
Zero falsi positivi

Ogni finding attraversa quattro gate di verifica. Se vi arriva, è reale — il vostro IT non insegue mai fantasmi.

SFRUTTATOVERIFICATOCONTESTATOAUDITATO
02
Compressione 200×

Quattro settimane di lavoro di squadra, consegnate in una — tutto attivo in una volta. Pagate il giudizio a giornata, non una squadra al mese.

03
Firmato crittograficamente

Ogni report è firmato con PGP e si verifica contro la nostra chiave pubblica su qsearch.ch/pgp-key.asc. Se cambia un solo byte, la verifica fallisce. Il vostro revisore e il vostro assicuratore possono controllarlo da soli.

04
Un report, due lettori

Voi ricevete il rischio in franchi e i doveri legali. Il vostro IT riceve tracce e fix. Stesso documento firmato.

LE PROVE10+ CASI REDATTI100+ FINDING VERIFICATI0 FALSI POSITIVIVEDI IL TRACK RECORD →
FASE 03 — LO SHIELD

Un abbonamento. Costruito dai vostri moduli.

Il vostro Shield tiene sorveglianza permanente sugli stessi moduli del Primo Engagement — quelli, né più né meno. Aggiungete, togliete o scambiate moduli durante l'abbonamento mentre il business evolve (un nuovo modulo parte con il suo primo engagement) e ritarate la cadenza in ogni momento. Un re-assessment completo è incluso ogni 4 mesi; portatelo a mensile o settimanale. Il check continuo è quotidiano di default — riducetelo a passaggi settimanali o spingetelo fino al secondo per secondo.

Per dare una scala: il supporto IT esterno per un'azienda svizzera di 8 persone costa CHF 50–80k l'anno. Lo Shield è costruito per stare ben sotto ciò che già pagate per tenere accese le luci.

Sempre in ogni ShieldSEMPRE ATTIVO, QUALSIASI MIX DI MODULI
Check continuo — quotidiano
Re-test di ogni fix che rilasciate
Re-assessment completo ogni 4 mesi
Linea diretta con il ricercatore
COSA SORVEGLIA LO DECIDETE VOI — NOVE MODULI SHIELD QUI SOTTO ↓

I re-test e il re-assessment ogni 4 mesi girano esattamente sui moduli che avete attivato nel vostro Primo Engagement — quelli, né più né meno. Aggiungete un modulo più tardi ed entra dopo il suo primo engagement.

PERIMETRATO SULLA SUPERFICIE SOTTO SORVEGLIANZA — CONCORDATO CON VOI, FISSATO PER ISCRITTO PRIMA DI INIZIARE
01

Il Primo Engagement

NOVE MODULI, SCEGLIETE I PERCORSI D'ATTACCO CHE VALE LA PENA TESTARE · OGNI MODULO SVOLTO AL 100%, SOTTO-MODULI INCLUSI

APPLICAZIONE
…dal vostro sito o dalla vostra app?

Analisi profonda e permanente del prodotto che i vostri clienti toccano. Oltre il primo passaggio, e mantenuta mentre rilasciate.

CLOUD
…dalla vostra configurazione cloud?

Dentro il vostro AWS, Azure o GCP: permessi alla deriva, chiavi esposte, servizi dimenticati.

SOCIAL ENGINEERING
…ingannando una delle vostre persone?

Phishing e pretexting, condotti in sicurezza. Disponibile anche standalone con formazione di consapevolezza.

RETE
…dalla vostra rete o dal Wi-Fi?

Segmentazione, VPN, wireless. I percorsi tra i vostri sistemi, e le macchine che nessuno aggiorna.

ASSUMED BREACH
…da un laptop infetto?

Partiamo da dentro e misuriamo fin dove arriva un singolo dispositivo o account compromesso.

SUPPLY CHAIN
…da uno dei vostri fornitori?

Vendor, dipendenze e integrazioni come via d'ingresso verso di voi.

AI / LLM
…dalle vostre funzioni AI?

Prompt injection, fughe di dati, agenti fuori controllo. Testati prima che lo faccia qualcun altro.

VIBE-CODING
…dal codice che l'AI ha scritto per voi?

Auth, validazione e dipendenze generate dall'AI, controllate per difetti ereditati.

SOFTWARE
…dal software che distribuite?

Il vostro prodotto, riletto come lo legge un attaccante. Dal codice al runtime.

02

La Sorveglianza Shield

NOVE MODULI, SCEGLIETE COSA SORVEGLIARE · SOTTO-MODULI INCLUSI

CVE & EXPLOIT WATCH
Nuove falle, verificate contro il vostro stack.

Ogni nuova vulnerabilità ed exploit pubblico, abbinati al software che usate davvero.

CREDENZIALI & FUGHE DI DATI
Le vostre password e i vostri dati, trovati prima che vengano usati.

Dump di violazioni, stealer log, documenti e sorgente emersi in chiaro.

SUPERFICIE D'ATTACCO (EST.)
Ciò che vede internet, mentre cambia.

Nuovi sottodomini, servizi esposti e certificati, testati entro la giornata.

SUPERFICIE D'ATTACCO (INT.)
Ciò che compare dentro le vostre mura.

Nuovi dispositivi, share e servizi che spuntano sulla vostra rete.

CLEARNET + DARK WEB
Chi parla di voi, e dove.

Menzioni, accessi in vendita, e i gruppi che lavorano sul vostro settore.

ABUSO DI DOMINIO & BRAND
Il vostro nome, usato contro i vostri clienti.

Domini sosia, kit di phishing e record di posta che vanno alla deriva.

PERSONE — FORMAZIONE & CONSAPEVOLEZZA
Le vostre persone, tenute in allerta.

Simulazioni ricorrenti e sessioni brevi, costruite sulle esche che funzionerebbero.

POSTURA CLOUD & SAAS
Impostazioni che vanno alla deriva, colte in tempo.

Deriva dei permessi, nuovo storage pubblico, chiavi nel posto sbagliato.

FORNITORI & INTEGRAZIONI
I vostri fornitori, sorvegliati come i vostri.

Violazioni ed esposizioni presso i vendor che detengono i vostri dati o i vostri accessi.

Disponibile anche su richiesta

PERIMETRATO A PARTE, MAI INCLUSO NEL CANONE SHIELD

PURPLE TEAM
Attacco e difesa, allo stesso tavolo.

Conduciamo l'offesa dal vivo mentre il vostro IT tara rilevamento e risposta in tempo reale.

FORMAZIONE DI CONSAPEVOLEZZA
Le vostre persone, allenate su esche reali.

Sessioni costruite sulle esatte e-mail e chiamate che avrebbero ingannato il vostro team.

SOC-LITE / ALLERTA 24/7
Qualcuno che osserva, giorno e notte.

Il monitoraggio Shield collegato a una pipeline di allerta 24/7.

IT GESTITO & HARDWARE
IT e hardware, sicurezza al primo posto.

L'IT quotidiano gestito, o l'hardware comprato bene, tramite partner selezionati.

PRONTEZZA AL RANSOMWARE
Il giorno brutto, provato.

Backup ripristinati per davvero, segmentazione verificata, un playbook che il vostro team ha eseguito.

AUTOMAZIONI & DEVOPS
Sicurezza su binari, a ogni deploy.

Onboarding, finestre di patch e pipeline cablate così che la routine accada senza che nessuno se ne ricordi.

GESTIONE WEB & MARKETING
Il vostro sito, gestito da chi lo testa.

CMS irrobustito, DNS pulito, campagne tracciate senza far trapelare i dati dei clienti.

EVIDENZE DI CONFORMITÀ
Questionari risposti con prove firmate.

Richieste nLPD, GDPR, ISO 27001 o NIS2, risposte con i report che già possedete.

REVISIONE SICUREZZA VENDOR
Leggere le loro dichiarazioni come un attaccante.

Fornitori verificati prima di firmare, non dopo la violazione.

QUANTO COSTA

Due cifre, così conoscete l'ordine di grandezza prima di chiamare.

Entrambe sono cifre d'ingresso per il perimetro sensato più piccolo, non preventivi. Quanto pagate davvero dipende dai moduli che attivate e dalla dimensione dell'ambiente dietro di essi — ed è fissato per iscritto prima che inizi qualsiasi test. Mai fatturato a finding.

UNA TANTUM · IL PRIMO ENGAGEMENT
Mettetevi in sicurezza
from CHF 4'000.—

Testiamo, voi correggete, ri-testiamo — il ciclo completo, chiuso in meno di una settimana lavorativa invece delle quattro-sei settimane in sede di una squadra tradizionale. Tenete il report firmato in ogni caso.

COSTRUITO DAI NOVE MODULI QUI SOPRA — OGNI MODULO SVOLTO AL 100%, SOTTO-MODULI INCLUSI
COSTRUITE IL VOSTRO PERIMETRO →
ABBONAMENTO · LO SHIELD
Mantenetevi sicuri
from CHF 1'000.—/month
perimetro concordato.

Prezzato sull'infrastruttura effettivamente sotto sorveglianza, concordata con voi e rivista mentre il perimetro si muove. Uscita trimestrale, nessun vincolo.

SEMPRE INCLUSI: CHECK QUOTIDIANO · RE-TEST DI OGNI FIX · RE-ASSESSMENT OGNI 4 MESI — SUI MODULI DEL VOSTRO PRIMO ENGAGEMENT
COSTRUITE IL VOSTRO PERIMETRO →
Perché non lo lasciamo a una call: dovreste poter capire se rientriamo nel vostro budget senza spendere un'ora per scoprirlo. Ciò che una call definisce è il perimetro — quali percorsi vale la pena testare — ed è l'unica cosa da cui dipende la cifra finale.
UNA SUPERFICIE D'ATTACCO MISURATA HA UNA DATA. UNA CONFIGURAZIONE CORRETTA OGGI POTREBBE NON ESSERLO TRA DUE SETTIMANE — UNA VERSIONE CAMBIA, UN SERVIZIO VIENE ESPOSTO, ARRIVA UN EXPLOIT PER QUALCOSA CHE IERI ERA INNOCUO. È PER QUESTO CHE LO SHIELD CONTINUA A GUARDARE.
RISPOSTE DIRETTE

Le domande che i dirigenti fanno davvero.

QE se non trovate nulla?

Allora ricevete evidenza firmata esattamente di questo — cosa abbiamo testato, a che profondità, e cosa ha retto. Il vostro revisore, il vostro assicuratore e il vostro consiglio possono verificarla. In ogni caso, lo Shield continua a controllare mentre le cose cambiano.

QI test romperanno qualcosa?

No. Ogni engagement gira sotto una regola di perimetro scritta e la nostra policy di ricognizione — progettate per dimostrare l'impatto senza causarlo. Qualsiasi azione intrusiva viene concordata prima, per iscritto.

QAbbiamo già un fornitore IT.

Tenetelo — non siamo un sostituto. Loro gestiscono i vostri sistemi; noi li verifichiamo in modo indipendente. I finding arrivano come tracce pronte da correggere su cui il vostro fornitore può agire, e ritestiamo le sue correzioni senza costi aggiuntivi.

QNon siamo troppo piccoli per essere un bersaglio?

Gli attacchi sono automatizzati — non controllano il vostro organico. Le piccole aziende vengono colpite proprio perché gli attaccanti presumono che nessuno stia guardando. Lo Shield rende falsa quella presunzione.

QPossiamo interrompere l'abbonamento?

Sì — trimestralmente, senza vincoli. Tutto ciò che abbiamo prodotto resta vostro: report, evidenze, fix. Se tornate più avanti, la vostra storia torna con voi.

Non c'è nessuna penale d'uscita e nessuna revoca su ciò che avete già corretto. Chiudiamo con un report finale firmato e un export pulito di ogni finding — più una breve nota di passaggio che il vostro IT o il prossimo fornitore può riprendere a freddo.

QCome viene fissato il compenso?

Dal perimetro — quali moduli attivate, e la dimensione dell'ambiente dietro di essi. Il primo engagement parte da CHF 4'000.— e lo Shield da CHF 1'000.— al mese su un perimetro che concordiamo con voi; check quotidiano e re-assessment ogni 4 mesi sono inclusi in ogni abbonamento. Aggiungete, togliete o scambiate moduli durante l'abbonamento; un nuovo modulo parte con il suo primo engagement. Sempre fissato prima di iniziare, per iscritto. Mai a finding, mai un upsell «urgente».

Non pubblichiamo una tariffa oraria. Le ore sono un problema nostro, non vostro: ciò che comprate è un perimetro e un risultato firmato, e una tariffa inviterebbe solo a negoziare su quanto tempo ci abbiamo messo.

QWhite box o black box — quale penetration test ci serve?

Il white box testa con conoscenza — account, architettura, sorgente — così l'intero budget va in profondità. Il black box parte alla cieca, come un vero esterno: massimo realismo, ma più sforzo va nella discovery prima che qualsiasi test cominci. La maggior parte delle aziende mischia — black-box ciò che vede internet, white-box ciò che sta dietro il login. Decidiamo cos'è cosa quando perimetriamo, ed è parte del canone fisso in ogni caso.

QRed team, blue team — qual è la differenza?

Il red attacca, il blu difende. Lo Shield è red: dimostriamo come verreste violati prima che lo faccia qualcun altro. Il blu è rilevamento, risposta, formazione e operatività — disponibile su richiesta con partner selezionati, perimetrato a parte. Il purple è entrambi allo stesso tavolo: attacchiamo dal vivo mentre il vostro IT tara le difese.

QQuanto costa un penetration test in Svizzera?

Mercato svizzero, 2026: CHF 8–15k per un test di web application, CHF 10–25k per l'infrastruttura, CHF 8–18k per mobile o API; una valutazione completa con una squadra per più settimane arriva a CHF 84–126k. Il nostro primo engagement parte da CHF 4'000.—, perché recon e reporting girano una sola volta su tutto ciò che attivate invece che una volta per test. Fissato per iscritto, e l'engagement non finisce: lo Shield continua a sorvegliare e ri-testare tutto l'anno.

QOgni quanto un'azienda dovrebbe testare la propria sicurezza?

Gli attaccanti non aspettano il vostro audit annuale. Dopo un engagement completo, una copertura continua — check quotidiani più un grande re-assessment ogni 4 mesi — tiene il passo con ogni deploy, assunzione e nuova CVE. È esattamente ciò che è lo Shield.

ALTRE DOMANDE? ALLA CALL RISPONDE UN RICERCATORE — NON UN TEAM COMMERCIALE

Ogni shield è su misura. Ogni compenso è fisso.

Una conversazione — sul vostro business, non su un catalogo prodotti. Se non siamo la scelta giusta, ve lo diremo.