Audit di rete

Elencare i dispositivi lo sa fare qualsiasi scanner. Questo ti dice che cosa sistemare.

DeviceShelf dà un nome a ogni dispositivo della tua rete, poi controlla ciò che un elenco di dispositivi tralascia: porte aperte, TLS debole, condivisioni esposte, credenziali predefinite. Gira sulla tua macchina, e lì restano anche i risultati.

59 € una tantum · nessun abbonamento · nessun account · rimborso entro 14 giorni

La prima scansione di solito non trova nulla di allarmante, ed è un buon esito. Quello per cui la gente tiene l'app è ciò che viene dopo: il report di sicurezza e un avviso appena qualcosa di nuovo si collega.


L'elenco dei dispositivi è il pavimento, non il prodotto

Ogni strumento di questa categoria sa mostrarti un elenco di indirizzi IP. Quella parte è gratuita da vent'anni e, se ti basta, prendine uno gratuito: lo scriviamo anche nella nostra pagina di confronto.

Scanner gratuiti

Angry IP Scanner spazza in fretta e si ferma di proposito a un elenco di IP e porte. Advanced IP Scanner esiste solo per Windows ed è costruito attorno a RDP e alle cartelle condivise.

Fing

Pensato prima per il telefono e appoggiato al cloud. Richiede un account, gli avvisi di presenza stanno dietro l'abbonamento Premium e la banda per dispositivo richiede il loro hardware Fingbox.

DeviceShelf

Identificazione, report di sicurezza, banda in tempo reale, avvisi ed edizione server 24/7 in un'unica licenza. Desktop e telefono. Nessun account, nessuna telemetria.


Che cosa controlla davvero il report di sicurezza

Questa è la parte che stai pagando. Gira sui dispositivi della tua rete e assegna a ciascuno un punteggio di rischio con tanto di motivazione.

  • Valutazione TLS e ispezione dei certificati
  • Impronte delle chiavi SSH
  • Condivisioni SMB esposte, elencate
  • Controllo delle credenziali predefinite
  • Servizi rischiosi: Telnet, RDP, ADB, API Docker, Redis
  • Indizi di CVE da dati inclusi nell'app
  • Modello e numero di serie via UPnP, informazioni di sistema via SNMP
  • Enumerazione HTTP dei percorsi di amministrazione in stile nmap
DeviceShelf security report listing devices with risk scores and flagged services
Il report di sicurezza, ordinato per rischio. Ogni riscontro nomina il dispositivo e il motivo.

Usi già nmap, ed è gratuito

Allora sai già scansionare, e qui niente batterà nmap nella scansione. I 59 € non comprano lo sweep. Comprano il non doverti mantenere da solo una collezione privata di script per la valutazione TLS, il confronto delle impronte SSH, l'enumerazione delle condivisioni e la correlazione CVE — più ciò che nmap non fa affatto: la banda per dispositivo nel tempo, una mappa della topologia da LLDP e CDP, avvisi di presenza e un server syslog.

Se la tua serata vale più di 59 €, il patto è tutto qui. Se non lo vale, nmap è davvero una buona risposta, e preferiamo che tu la usi piuttosto che sentirti venduto qualcosa.

È la prima volta che leggi i risultati di una scansione? Cosa significa davvero una porta aperta spiega perché una porta di per sé non è una vulnerabilità, e la checklist di sicurezza per la rete di casa copre le correzioni da fare per prime.


Una licenza, tutte le macchine che possiedi

Il cuore è l'app desktop, su macOS, Windows e Linux. Le app iOS e Android usano lo stesso motore di scansione, per quando sei in piedi nella stanza invece che seduto alla scrivania. L'edizione server senza interfaccia aggiunge monitoraggio continuo, avvisi e una dashboard web, su Docker, via .deb o come servizio Windows. Una licenza da 59 € le sblocca tutte, su ogni dispositivo che ti appartiene.

DeviceShelf device list showing identified devices with vendor, type, IP and open ports
Ogni dispositivo identificato per produttore e tipo, con porte aperte e tempo di risposta.

Perché puoi crederci sulla privacy

Verificalo tu stesso

Con le funzioni online opzionali disattivate, l'app non si collega mai di sua iniziativa a un server DeviceShelf. Attacca una cattura di pacchetti durante una scansione e vedrai solo traffico di rete locale. La pagina sulla privacy spiega esattamente che cosa guardare.

La licenza funziona offline

L'attivazione è una firma ed25519 verificata sulla tua macchina. Non c'è un server di licenze da contattare, quindi non c'è nulla da registrare su di te.

Il rimborso è una frase, non un modulo

Entro 14 giorni scrivi a [email protected] che rivuoi i tuoi soldi. Senza motivazione, senza domande.

Scansiona la tua rete e guarda

Sette giorni, tutte le funzioni sbloccate, senza account e senza carta. Se il report non trova nulla, avrai perso due minuti e guadagnato una mappa della tua rete.