Cloud Assessment di ConnectSecure

Cloud Assessment di ConnectSecure

Cloud Assessment di ConnectSecure


3. Giugno 2025

È lo strumento di indagine delle risorse cloud presenti sulla company di Connectsecure, per poterlo utilizzare è necessario avere una subscription di tipo premium.

Microsoft 365 Security Inspection Report

È una funzionalità del Cloud Assessment che genera un report di sicurezza, offrendo una visione approfondita dello stato di protezione dell’ambiente Microsoft 365, confrontandolo con le best practice di Microsoft. Fornisce punteggi e raccomandazioni per migliorare la postura di sicurezza dell’organizzazione.

Per utilizzare questa funzionalità, è necessario configurare l’integrazione con Microsoft 365. Le operazioni sono descritte nel sito del fornitore al link: Microsoft 365 Security report.

Le vulnerabilità vengono raccolte cliccando su Sync e sono suddivise secondo una classificazione:


NOTA: è possibile visualizzare i dettagli delle singole categorie cliccando sui singoli blocchi.

I risultati sono raggruppati nella sezione Findings Summary, organizzati per:

  • Nome
  • Livello di rischio
  • Servizio

Cliccando sul nome della vulnerabilità si ottengono informazioni approfondite, inclusi articoli con esempi reali della pericolosità, oltre a possibili soluzioni per mitigarla.


NOTA: tutti questi dati vengono riassunti in report scaricabili direttamente dalla stessa interfaccia, utilizzando le icone di WordExcel e PowerPoint, senza dimenticare che è possibile riceverli tramite e-mail grazie alla apposita schedulazione.


ConnectSecure Web Application Scanner

È uno strumento di test di sicurezza sviluppato secondo gli standard OWASP (Open Web Application Security Project), pensato per identificare vulnerabilità nelle applicazioni web. Consente di:

  • Individuare vulnerabilità comuni (es. SQL InjectionCross-site Scripting – XSS).
  • Valutare il rischio associato a ogni vulnerabilità.

Lo scanner analizza una pagina web, semplicemente inserendone l’indirizzo (es. https://xxx.xxx), ed esegue un’analisi usando diversi parametri:


Per i dettagli sulle varie tipologie, vi rimandiamo alla KB dedicata del vendor.

Le vulnerabilità rilevate sono classificate in categorie:


Per ciascuna, viene fornita:

  • Descrizione della vulnerabilità
  • Livello di rischio

Cliccando sul nome della vulnerabilità è possibile accedere a ulteriori dettagli, come:

  • Istanza della vulnerabilità
  • Vulnerabilità rilevate
  • Esempi reali di sfruttamento della vulnerabilità
  • Una possibile remediation

Google Workspace

È una funzionalità di Cluod Assessment che elabora un report di sicurezza, il quale evidenzia la postura di sicurezza dentro l’ambiente Google Workspace. Evidenzia componenti chiave per la sicurezza, comportamento degli utenti, il livello di sicurezza degli account e aree dove sono presenti potenziali vulnerabilità.

Per poter utilizzare questa funzionalità è necessario impostare l’integrazione di Google Workspace, le operazioni sono dettagliatamente indicate sul sito del fornitore al link: Google Work Space.

Le informazioni raccolte da questa funzionalità dopo aver eseguito la Sync sono divise in due categorie, Compliant e Non compliant, queste vengono stabilite tramite il confronto con le best practices per la suit Google.


    • Related Articles

    • Configurazione di un Vulnerability Assessment Completo

      Configurazione di un Vulnerability Assessment CompletoPer eseguire una scansione completa con ConnectSecure Vulnerability Management e ottenere il massimo dei dati, è necessario seguire i seguenti passaggi: Creazione della Company: Accedere a ...
    • Vulnerabilità chiavi di registro: come gestirle con Compliance Report Card

      Stai usando ConnectSecure V4 per verificare quali vulnerabilità sono presenti all’interno della tua struttura o dei tuoi clienti: scopri che alcune vulnerabilità sono legate a delle chiavi di registro, relative a protocolli che, se non configurati ...
    • Microsoft Entra_ID: come integrarlo in ConnectSecure

      Lo scopo di questa KB è comprendere come integrare Microsoft Entra ID in ConnectSecure per ottenere visibilità e monitoraggio su identità e accessi (es. policy password, gruppi, MFA, ruoli, licenze, tentativi di login). Il tutto si base sulla ...
    • FAQ ConnectSecure

      FAQ ConnectSecure 28. Aprile 2025 1. Che prodotto utilizza ConnectSecure per effettuare gli scan? È proprietario o di terze parti (es. Nmap, Nikto, ecc.)? ConnectSecure utilizza un motore proprietario per lo scanning esterno (active port scan su IP ...
    • Integrazione tra ConnectSecure e SuperOps

      Integrazione tra ConnectSecure e SuperOps 9. Luglio 2025 L’integrazione tra ConnectSecure e Superops offre numerosi vantaggi per i Managed Service Providers (MSP), migliorando l’efficienza operativa e rafforzando la sicurezza delle infrastrutture ...