For the complete documentation index, see llms.txt. This page is also available as Markdown.

Penetration test summary

Le attività di verifica della sicurezza condotte sulla piattaforma AIsuru.

Memori ha avviato e conduce attività di penetration testing sulla piattaforma AIsuru, con l'obiettivo di identificare vulnerabilità prima che possano essere sfruttate da attori malevoli. I test vengono eseguiti sia su iniziativa interna che in risposta a rilasci di nuove funzionalità significative.


Cosa viene testato

Le attività di penetration testing coprono i principali vettori di attacco applicabili a una piattaforma SaaS/PaaS:

  • Sicurezza applicativa: test OWASP Top 10, injection, broken access control, security misconfiguration, XSS, CSRF

  • API security: verifica degli endpoint REST esposti dai componenti principali della piattaforma, autenticazione e autorizzazione, rate limiting

  • Gestione delle sessioni: analisi dei meccanismi di autenticazione (magic link, token JWT, token di sessione)

  • Sicurezza degli asset: verifica dei controlli sullo storage cloud, accesso ai file caricati

  • MCP Gateway: analisi della superficie esposta dal gateway per le integrazioni con sistemi esterni

  • Multi-tenancy isolation: verifica che i dati di un tenant non siano accessibili da altri tenant


Come accedere ai risultati

I report completi di penetration test sono documenti riservati. Sono disponibili in forma di Executive Summary (riepilogo degli esiti principali, senza dettagli tecnici sfruttabili) per:

  • Clienti con contratto PaaS attivo

  • Clienti Enterprise e Private Cloud

  • Partner con accordo NDA sottoscritto

Per richiedere l'Executive Summary, scrivere a privacy@memori.ai indicando ragione sociale e modello di erogazione in uso.

Richiedi Summary

Ultimo aggiornamento

È stato utile?