---
title: "Penetration Test: Tradizionale vs Crowdsourced"
description: Come coesistono il Penetration Test tradizionale e quello crowdsourced? In cosa si differenziano i processi? Ecco le 5 variabili a confronto.
image: https://blog.unguess.io/hubfs/pedestrians-400811_1920%201.png
---

[![Vai alla homepage di UNGUESS](https://blog.unguess.io/hs-fs/hubfs/Unguess/unguess-logo.png?width=189&height=31&name=unguess-logo.png)](https://unguess.io/it)

- SERVIZI PER INDUSTRY
  
    - [Retail & Ecommerce](https://unguess.io/it/servizi/industry/retail-ecommerce/)
    - [Fast-Moving Consumer Goods](https://unguess.io/it/servizi/industry/fast-moving-consumer-goods/)
    - [Banking, Insurance & Financial Services](https://unguess.io/it/servizi/industry/banking-insurance-financial-services/)
    - [Travel & Hospitality](https://unguess.io/it/servizi/industry/travel-hospitality/)
    - [Utility](https://unguess.io/it/servizi/industry/utility/)
    - [Healthcare](https://unguess.io/it/servizi/industry/healthcare/)
    - [Media & Entertainment](https://unguess.io/it/servizi/industry/media-entertainment/)
    - [Automotive](https://unguess.io/it/servizi/industry/automotive/)
- SERVIZI PER USE CASE
  
    - [Ai Training](https://unguess.io/it/servizi/ai-training-testing/)
    - [User Experience](https://unguess.io/it/servizi/use-case/user-experience/)
    - [Software Quality](https://unguess.io/it/servizi/use-case/software-quality/)
    - [Cyber Security](https://unguess.io/it/servizi/use-case/cyber-security/)
    - [Accessibility](https://unguess.io/it/servizi/accessibility-testing/)
- [COME FUNZIONA](https://unguess.io/it/come-funziona/)
- [IL NOSTRO CROWD](https://unguess.io/it/il-nostro-crowd/)
- AZIENDA
  
    - [Chi Siamo](https://unguess.io/it/chi-siamo/)
    - [La vita in UNGUESS](https://unguess.io/it/la-vita-in-unguess/)
    - [Partners](https://unguess.io/it/partner/)
- [SHOWCASES](https://unguess.io/it/showcases/)
  
    - [Case Study](https://unguess.io/it/showcases/case-study/)
    - [White Paper](https://unguess.io/it/showcases/white-paper/)
    - [Le Challenge di UNGUESS](https://unguess.io/it/showcases/unguess-challenges/)
- [BLOG](https://blog.unguess.io/it)
- - <https://blog.unguess.io/it/?hsLang=en>
    - <https://blog.unguess.io/it/?hsLang=es>
    - <https://blog.unguess.io/it/?hsLang=fr>

- [PRODOTTI](https://unguess.io/it/servizi/)
  
    - PER INDUSTRY 
          - [Retail & Ecommerce](https://unguess.io/it/servizi/industry/retail-ecommerce/)
          - [Fast-Moving Consumer Goods](https://unguess.io/it/servizi/industry/fast-moving-consumer-goods/)
          - [Banking, Insurance & Financial Services](https://unguess.io/it/servizi/industry/banking-insurance-financial-services/)
          - [Travel & Hospitality](https://unguess.io/it/servizi/industry/travel-hospitality/)
          - [Utility](https://unguess.io/it/servizi/industry/utility/)
          - [Healthcare](https://unguess.io/it/servizi/industry/healthcare/)
          - [Media & Entertainment](https://unguess.io/it/servizi/industry/media-entertainment/)
          - [Automotive](https://unguess.io/it/servizi/industry/automotive/)
    - PER USE CASE 
          - [Ai Training](https://unguess.io/it/servizi/ai-training-testing/)
          - [User Experience](https://unguess.io/it/servizi/use-case/user-experience/)
          - [Software Quality](https://unguess.io/it/servizi/use-case/software-quality/)
          - [Cyber Security](https://unguess.io/it/servizi/use-case/cyber-security/)
          - [Accessibility](https://unguess.io/it/servizi/accessibility-testing/)
          - [VEDI TUTTI I PRODOTTI](https://unguess.io/it/servizi/)
- [COME FUNZIONA](https://unguess.io/it/come-funziona/)
- [IL NOSTRO CROWD](https://unguess.io/it/il-nostro-crowd/)
- AZIENDA
  
    - [Chi siamo](https://unguess.io/it/chi-siamo/)
    - [La vita in UNGUESS](https://unguess.io/it/la-vita-in-unguess/)
    - [Partner](https://unguess.io/it/partners/)
- [SHOWCASES](https://unguess.io/it/showcases/)
  
    - [Case Study](https://unguess.io/it/showcases/case-study/)
    - [Le Challenge di UNGUESS](https://unguess.io/it/showcases/unguess-challenges/)
    - [White Paper](https://unguess.io/it/showcases/white-paper/)
    - [Webinar](https://unguess.io/it/showcases/webinar/)
- [BLOG](https://blog.unguess.io/it)
- - <https://blog.unguess.io/it/?hsLang=en>
    - <https://blog.unguess.io/it/?hsLang=es>
    - <https://blog.unguess.io/it/?hsLang=fr>

[CONTATTACI](https://unguess.io/it/inizia-ora/) [PROVALO ORA](https://app.unguess.io/)

Cybersecurity

# Penetration Test: Tradizionale vs Crowdsourced

Come coesistono il Penetration Test tradizionale e quello crowdsourced? In cosa si differenziano i processi? Ecco le 5 variabili a confronto.

[Angela Meduri](https://blog.unguess.io/it/author/angela-meduri)

 lug 20, 2021

---

La nicchia di mercato che per anni è stata presieduta dalle aziende di Penetration Test tradizionale si è trovata a fare i conti con il movimento della security [crowdsourced](https://blog.unguess.io/it/crowdsourcing-4-esempi-per-sfruttarlo-nel-software-testing?hsLang=it). Ma come coesistono il Penetration Test tradizionale e quello crowdsourced? In cosa si differenziano i processi?

Questo articolo mette a confronto le due varianti di Penetration Test a partire da cinque fattori chiave: costi, vulnerabilità, asset, frequenza e ricompensa.  

 

## 1. Costi: pagare per test o pagare per vulnerabilità trovata

Per il momento, il Penetration Test tradizionale sembra vincere su quello Crowdsourced grazie ai suoi costi più bassi. Con una retribuzione su base giornaliera, considerando che un sito web tipicamente viene esaminato in quattro-cinque giorni lavorativi, sai già in anticipo quanto spenderai a prescindere da quanti difetti e vulnerabilità verranno trovate. Al contrario, il costo del Penetration Test Crowdsourced può fluttuare perché tendenzialmente si paga una fee alla piattaforma più la singola vulnerabilità. 

 

## 2. Vulnerabilità: tutte le vulnerabilità trovate sono effettivamente sfruttabili? 

La sindrome del pen-tester, ovvero quella di far apparire i problemi come più gravi di quanto lo siano in realtà, è più comune nel Penetration Test tradizionale. Invece, nel Pen Test crowdsourced vengono rivelati solo difetti sfruttabili corredati da proof of concept. Questo passaggio è estremamente d'aiuto per le aziende che non devono più rincorrere rischi fantasma, ma possono invece dirigere gli sforzi collettivi dove sono effettivamente necessari. 

 

## 3. Asset: gli asset interni possono essere testati efficacemente? 

Nello scenario tradizionale del Penetration Test, se vuoi testare il network dall'interno, il pen tester si presenta fisicamente nel tuo ufficio, si siede e accende il PC. Può invece essere complicato in un ambiente di pen test in crowdsourcing. In alcuni casi infatti è necessaria la VPN o configurazioni proxy. Se di solito lavori in ambiente di test invece che live con utenti reali, potrebbero salire i costi con l'aumentare del numero dei tester.

 

## 4. Frequenza: Test costanti vs Test pianificati

Il Penetration Test tradizionale ha un difetto in particolare: la difficoltà di stare al passo con la velocità di sviluppo delle nuove applicazioni. 

Il Pen test crowdsourced è invece open-ended, che corrisponde a come ad oggi le app vengono sviluppate e, ancora più importante, a come attaccano gli hacker. Nel penetration test tradizionale, il tester non ha la flessibilità di trascorrere 3-4 mesi a studiare uno dei tuoi asset. Dall'altra parte, i pen tester in crowdsourcing possono farlo, e questo permette di scoprire seri rischi potenziali da siti live che vengono continuamente testati.

 

## 5. Ricompensa: la ricompensa dei tester coincide con l'efficacia?

Anche se non se ne parla molto, c'è una netta differenza tra quanto e come vengono remunerati i tester nel penetration testing tradizionale e crowdsourced. 

Nel penetration test tradizionale, il lavoro viene svolto da professionisti che vengono compensati e rimborsati adeguatamente sia che trovino vulnerabilità sia in caso non ne trovino. Nel caso dei tester crowdsourced dipende invece da molti fattori, tra cui la policy della piattaforma per la quale lavorano. Ad esempio, [UNGUESS Security](https://unguess.io/services/use-case/security/)coinvolge la community di UNGUESS (il Crowd), il che significa che i tester, in questo caso gli [Ethical Hacker](https://blog.unguess.io/it/cybersecurity-l-ascesa-dell-ethical-hacking?hsLang=it), vengono retribuiti in modo adeguato se terminano la campagna di test. Possono poi ricevere payout più alti nel caso di bug critici, o viene ricompensato il tester che trova più vulnerabilità tra tutti quelli coinvolti. 

 

## Conclusioni

Sia il Penetration test tradizionale che quello crowdsourced hanno vantaggi e svantaggi intrinsechi. Quale fa al caso del progetto può dipendere dal budget o dalla necessità di testare per un periodo più o meno lungo. Per saperne di più, ti consiglio di visitare [unguess.io](https://unguess.io/services/use-case/cybersecurity-in-crowd/).

[Cybersecurity](https://blog.unguess.io/it/tag/cybersecurity) [Crowdtesting](https://blog.unguess.io/it/tag/crowdtesting)

[Share via Facebook](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fblog.unguess.io%2Fit%2Fpenetration-test-tradizionale-vs-crowdsourced) [Share via Twitter](https://twitter.com/intent/tweet?url=https%3A%2F%2Fblog.unguess.io%2Fit%2Fpenetration-test-tradizionale-vs-crowdsourced&text=Penetration+Test%3A+Tradizionale+vs+Crowdsourced) [Share via Email](mailto:?subject=Penetration+Test%3A+Tradizionale+vs+Crowdsourced&body=https%3A%2F%2Fblog.unguess.io%2Fit%2Fpenetration-test-tradizionale-vs-crowdsourced) [Share via LinkedIn](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fblog.unguess.io%2Fit%2Fpenetration-test-tradizionale-vs-crowdsourced&title=Penetration+Test%3A+Tradizionale+vs+Crowdsourced&summary=Come+coesistono+il+Penetration+Test+tradizionale+e+quello+crowdsourced%3F+In+cosa+si+differenziano+i+processi%3F+Ecco+le+5+variabili+a+confronto.)

## Similar posts

<https://blog.unguess.io/it/ptaas-cos%C3%A8-e-come-rende-sicuri-i-tuoi-servizi-digitali?hsLang=it>

UX & UI

### [PTaaS, cos'è e come rende sicuri i tuoi servizi digitali](https://blog.unguess.io/it/ptaas-cos%C3%A8-e-come-rende-sicuri-i-tuoi-servizi-digitali?hsLang=it)

Penetration Test as a Service: una soluzione vantaggiosa che consente di avere il meglio dell’offensive security, senza compromessi

 Newsroom  lug 5, 2024

<https://blog.unguess.io/it/software-supply-chain-security-come-rilasciare-codice-pi%C3%B9-sicuro?hsLang=it>

Cybersecurity

### [Software supply chain security: come rilasciare codice più sicuro](https://blog.unguess.io/it/software-supply-chain-security-come-rilasciare-codice-pi%C3%B9-sicuro?hsLang=it)

Strategie, numeri e consigli per garantire la Software supply chain security e rilasciare codice più sicuro, senza stravolgere troppo i processi...

 Newsroom  giu 10, 2024

<https://blog.unguess.io/it/troppo-pochi-gli-esperti-di-cybersecurity-in-italia-la-domanda-supera-ancora-di-gran-lunga-lofferta?hsLang=it>

Cybersecurity

### [Troppo pochi gli esperti di cybersecurity in Italia](https://blog.unguess.io/it/troppo-pochi-gli-esperti-di-cybersecurity-in-italia-la-domanda-supera-ancora-di-gran-lunga-lofferta?hsLang=it)

Sono circa 6.000 gli esperti di cybersecurity in Italia, un numero troppo basso considerando che siamo il terzo paese al mondo più colpito da...

 Newsroom  giu 28, 2022

<https://blog.unguess.io/it/pagamento-sicuro-come-effettuare-un-test?hsLang=it>

Cybersecurity

### [Pagamento sicuro: come effettuare un test](https://blog.unguess.io/it/pagamento-sicuro-come-effettuare-un-test?hsLang=it)

Il test del processo di pagamento è fondamentale perché è direttamente collegato alla sicurezza dei movimenti monetari

 Newsroom  giu 30, 2022

![unguess-logo-1](https://blog.unguess.io/hubfs/unguess-logo-1.svg)

**© 2023 UNGUESS S.r.l.**

UNGUESS è un marchio registrato di UNGUESS S.r.l.

 

- [![U2Y - Verified Carbon Footprint](https://blog.unguess.io/hs-fs/hubfs/U2Y%20-%20Verified%20Carbon%20Footprint.png?width=50&height=50&name=U2Y%20-%20Verified%20Carbon%20Footprint.png)](https://app.u2y.io/brands/314)
- [![UNGUESS is a leader in Crowd Testing Tools on G2](https://images.g2crowd.com/uploads/report_medal/image/1004327/medal.svg)](https://www.g2.com/products/unguess/reviews?utm_source=rewards-badge)
- [![UNGUESS is a leader in Test Management on G2](https://images.g2crowd.com/uploads/report_medal/image/1004327/medal.svg)](https://www.g2.com/products/unguess/reviews?utm_source=rewards-badge)
- [![UNGUESS is a leader in Crowd Testing Tools on G2](https://images.g2crowd.com/uploads/report_medal/image/1004379/medal.svg)](https://www.g2.com/products/unguess/reviews?utm_source=rewards-badge)
- [![UNGUESS is a leader in Europe Test Management on G2](https://images.g2crowd.com/uploads/report_medal/image/1004391/medal.svg)](https://www.g2.com/products/unguess/reviews?utm_source=rewards-badge)
- [![UNGUESS is a leader in EMEA Test Management on G2](https://images.g2crowd.com/uploads/report_medal/image/1004447/medal.svg)](https://www.g2.com/products/unguess/reviews?utm_source=rewards-badge)

#### SERVIZI

- [Software Quality](https://unguess.io/it/servizi/use-case/software-quality/)
- [UX Research](https://unguess.io/it/servizi/use-case/ux-research/)
- [CX Research & Insights](https://unguess.io/it/servizi/use-case/cx-research-insights/)
- [Security](https://unguess.io/it/servizi/use-case/security/)
- [Special Services](https://unguess.io/it/servizi/use-case/special-services/)
- [UNGUESS Lab](https://unguess.io/it/servizi/use-case/unguess-lab/)

#### SHOWCASE

- [Blog](https://blog.unguess.io/it)
- [Tryber.me](https://tryber.me/it/)
- [Il nostro crowd](https://unguess.io/it/il-nostro-crowd/)
- [Integrazioni](https://unguess.io/it/integrazioni/)
- [Partners](https://unguess.io/it/partner/)

#### AZIENDA

[Lavora con noi](https://unguess.io/it/la-vita-in-unguess/#job-positions)  
[Contattaci](https://unguess.io/it/inizia-ora/)

**Informazioni:**  
[info@unguess.io](mailto:info@unguess.io)

<https://www.linkedin.com/company/app-quality><https://www.youtube.com/channel/UCyjAktfUKxitSp4IRrjUfOA><https://www.g2.com/products/unguess/reviews><https://www.facebook.com/tryber.me><https://www.instagram.com/tryber.me/>

 

[Privacy Policy](https://unguess.io/it/privacy-policy/)  | [Policy Whistleblowing](https://unguess.io/it/policy-whistleblowing/)  | [ESG Policy](https://unguess.io/it/esg-policy/)  | [Informativa Trattamento Dati Personali: Clienti e Fornitori](https://unguess.io/it/informativa-trattamento-dati-personali-clienti-e-fornitori/) | [Modello 231](https://unguess.io/it/modello-231/) | [Codice Etico](https://unguess.io/it/codice-etico/) | [Impostazioni Cookies](https://www.iubenda.com/privacy-policy/833252/full-legal)  |  [Termini & Condizioni](https://unguess.io/it/termini-e-condizioni/)  
UNGUESS S.r.l. – VAT 01603290196

 

© 2022 Kalungi, Inc. - All Rights Reserved. [Powered by Atlas - a B2B SaaS HubSpot theme](https://www.kalungi.com/atlas-hubspot-theme-for-b2b-saas-software)