Sécurité qui se voit dans les détails
Nés à Messine, opérationnels partout
Promozionihub est un groupe de spécialistes en tests de sécurité et évaluation des vulnérabilités. Nous travaillons à distance avec des clients locaux et nationaux, apportant le même niveau d'attention aussi bien à une PME sicilienne qu'à une infrastructure distribuée sur plusieurs sites.
Chaque évaluation commence par une phase de reconnaissance réelle — pas de modèles pré-remplis, pas de checklists génériques. Nous analysons l'environnement spécifique du client, identifions les surfaces d'attaque réelles et produisons des rapports qu'un technicien peut utiliser le lendemain.
Trois principes que nous ne négocions pas
Reconnaissance réelle
Chaque test part de l'environnement du client, pas d'un modèle standard. Nous cartographions les ports, services exposés, configurations et dépendances avant de toucher à tout outil automatique.
Signalement précis
Les rapports incluent la sévérité CVSS, une preuve de concept reproductible et des étapes de remédiation classées par priorité. Ceux qui les reçoivent savent exactement quoi faire et dans quel ordre.
Contact direct
Le technicien qui signe le rapport est le même avec qui vous parlez lors du debriefing. Pas de gestionnaire de compte intermédiaire, pas de traduction interne entre celui qui a fait le travail et celui qui l'explique.
Les personnes derrière les tests
Un groupe petit et spécialisé. Chacun couvre une zone technique spécifique — personne ne fait tout, mais ensemble nous couvrons toute la surface d'attaque.
Raffaele Conti
Tests Réseau & InfrastructureSpécialisé en tests de pénétration sur réseaux d'entreprise et environnements hybrides. Travaille principalement avec des outils comme Nmap, Metasploit et Burp Suite.
Serena Vitale
Web Application SecurityS'occupe de l'OWASP Top 10, de l'analyse du code source et des tests manuels sur API REST et GraphQL. Préfère les tests manuels aux scanners automatiques.
Vous voulez savoir comment nous travaillons sur votre cas ?
Un appel de 20 minutes suffit pour comprendre s'il y a un problème réel à analyser — et comment l'aborder.