Pentest black-box, code review e SBOM: gli step IT imprescindibili in una due diligence di acquisizione tecnologica.
L’acquirente commissiona pentest black-box, code review OWASP e genera SBOM (Software Bill of Materials) per mappare CVE.
I risultati confluiscono in matrice rischio/costo remediation, spesso rinegoziando il prezzo di acquisizione fino al 15 %.