ExploitFinder è un analizzatore di metadati pubblici. Il Servizio opera esclusivamente tramite l'invio di richieste HTTP/HTTPS standard, del tutto analoghe a quelle effettuate da un comune browser web o dai bot dei motori di ricerca (es. Googlebot).
Il sistema si limita a leggere, archiviare e confrontare con database pubblici le informazioni che il server di destinazione invia spontaneamente e senza sollecitazione di autenticazione (es. HTTP Headers, versioni di CMS dichiarate nel codice HTML, impronte digitali dei framework, certificati SSL).
Lo strumento non aggira, non tenta di aggirare e non interferisce con alcuna misura di sicurezza (firewall, sistemi di autenticazione, CAPTCHA). Non viene effettuata alcuna attività di "Exploiting" o "Brute Forcing".
Le informazioni rilevate (software obsoleti, configurazioni errate, versioni di componenti) sono considerate "Dati di Pubblico Dominio" o "Informazioni Auto-Dichiarate" dal server analizzato. L'attività di ExploitFinder è qualificata come "Osservazione Digitale" di asset esposti sulla rete pubblica internet.
L'Utente è l'unico responsabile dell'inserimento dell'URL o dell'indirizzo IP nel sistema. Utilizzando il Servizio, l'Utente dichiara:
CyberAdvising non monitora né ha l'obbligo di verificare il titolo di proprietà dell'utente sugli asset scansionati, agendo come mero fornitore di uno strumento di analisi tecnica.
Il report generato è una "fotografia" istantanea basata su firme software note.
L'Utente manleva espressamente CyberAdvising e i suoi sviluppatori da ogni responsabilità derivante da:
Il Servizio non raccoglie dati personali identificativi relativi ai contenuti dei siti analizzati, ma solo dati tecnici relativi all'infrastruttura. Gli indirizzi IP e i domini inseriti vengono trattati per il tempo strettamente necessario all'analisi e per finalità statistiche aggregate, nel rispetto della normativa vigente.
Per richieste di servizi professionali, Penetration Test certificati e consulenza legale: [email protected]