Penetration test summary
Le attività di verifica della sicurezza condotte sulla piattaforma AIsuru.
Memori ha avviato e conduce attività di penetration testing sulla piattaforma AIsuru, con l'obiettivo di identificare vulnerabilità prima che possano essere sfruttate da attori malevoli. I test vengono eseguiti sia su iniziativa interna che in risposta a rilasci di nuove funzionalità significative.
Cosa viene testato
Le attività di penetration testing coprono i principali vettori di attacco applicabili a una piattaforma SaaS/PaaS:
Sicurezza applicativa: test OWASP Top 10, injection, broken access control, security misconfiguration, XSS, CSRF
API security: verifica degli endpoint REST esposti dai componenti principali della piattaforma, autenticazione e autorizzazione, rate limiting
Gestione delle sessioni: analisi dei meccanismi di autenticazione (magic link, token JWT, token di sessione)
Sicurezza degli asset: verifica dei controlli sullo storage cloud, accesso ai file caricati
MCP Gateway: analisi della superficie esposta dal gateway per le integrazioni con sistemi esterni
Multi-tenancy isolation: verifica che i dati di un tenant non siano accessibili da altri tenant
Come accedere ai risultati
I report completi di penetration test sono documenti riservati. Sono disponibili in forma di Executive Summary (riepilogo degli esiti principali, senza dettagli tecnici sfruttabili) per:
Clienti con contratto PaaS attivo
Clienti Enterprise e Private Cloud
Partner con accordo NDA sottoscritto
Per richiedere l'Executive Summary, scrivere a privacy@memori.ai indicando ragione sociale e modello di erogazione in uso.
I report completi con dettagli tecnici delle vulnerabilità identificate non vengono condivisi esternamente, in quanto potrebbero fornire informazioni sfruttabili da attori malevoli. Questa è una prassi standard nel settore della sicurezza informatica.
Ultimo aggiornamento
È stato utile?