Hopp til hovedinnhold

Penetrasjonstesting og sikkerhetstesting

Penetrasjonstest av nettsider, API-er og systemer. Vi finner sikkerhetshullene før angriperne, og du får rapport med prioriterte funn og tiltak.

Sikkerhet bør testes, ikke bare antas. Vi gjennomfører penetrasjonstesting — også kalt pentesting — og annen sikkerhetstesting av systemer vi har skriftlig tillatelse til å teste: nettsider, webapplikasjoner, API-er og konfigurasjonen de kjører på. Omfanget avtales før vi starter, og du sitter igjen med en rapport som sier hva som er galt, hvor alvorlig det er og hva som bør gjøres først.

Fordeler

Proaktiv risikoreduksjon før og etter lansering
Konkrete funn med tydelig prioritering
Uavhengig ekstern vurdering av cybersikkerheten
Tryggere lansering og bedre beslutningsgrunnlag
Dokumentasjon du kan vise kunder og samarbeidspartnere
Tiltak du kan følge opp internt eller sammen med oss

Funksjoner

Rekognosering og OSINT
Portskanning og tjenestekartlegging
Analyse av JavaScript-bundles
Testing av API-endepunkter
Testing av autentisering og tilgangskontroll
HTTP-sikkerhetshoder og CSP-gjennomgang
Rapport med anbefalte tiltak

Vår Prosess

Start

Kartlegging og avklaring

Vi avklarer omfang, mål og metodikk sammen med deg. Testen gjennomføres kun mot systemer du eier eller har skriftlig tillatelse til å teste.

Rekognosering

Vi kartlegger eksponert informasjon, subdomener, teknologistack og andre angrepsvektorer fra et eksternt perspektiv, slik en reell angriper ville gjort.

Strukturert testing

Vi gjennomfører systematisk testing av API-er, autentisering, sikkerhetshoder, JavaScript-bundles og konfigurasjon etter avtalt metodikk.

Rapport

Du får en klassifisert rapport med alle funn sortert etter alvorlighetsgrad, konsekvens og konkrete anbefalinger for utbedring.

Mål

Oppfølging

Vi går gjennom rapporten med deg, svarer på spørsmål og kan bistå med utbedring av funnene om ønskelig.

Ofte stilte spørsmål

Hva innebærer en penetrasjonstest, og hva får dere ut av det?

Vi forsøker å bryte oss inn i systemet på de samme måtene en reell angriper ville brukt. Etter testen dokumenterer vi alle svakheter vi fant, graderer dem etter alvorlighetsgrad og gir konkrete anbefalinger for hva som bør utbedres og i hvilken rekkefølge. Du sitter igjen med en rapport som gir oversikt over faktisk sikkerhetsrisiko, ikke bare en liste over teoretiske sårbarheter.

Hva koster en penetrasjonstest?

Som ellers hos oss settes prisen etter omfang — vi har ingen standardpakke. En gjennomgang av én nettside er et helt annet arbeid enn en full test av et system med mange integrasjoner, og vi dimensjonerer deretter. Vi avklarer hva som skal testes i en uforpliktende samtale først, og du får omfang og pris skriftlig før testen starter.

Hva er forskjellen på sikkerhetstesting og en automatisk sårbarhetsskanning?

En skanner går gjennom kjente signaturer og mønstre uten å forstå systemet den ser på. Sikkerhetstesting krever faglig vurdering av helheten: hvordan systemet faktisk fungerer, hvor det finnes logiske feil, hvilke svakheter som kan kombineres, og hva som i praksis lar seg utnytte. Automatisert skanning inngår som ett av flere steg hos oss, men det er vurderingen av funnene som avgjør hva som faktisk er en risiko for dere.

Klar til å komme i gang?

La oss diskutere hvordan vi kan hjelpe din bedrift med penetrasjonstesting og sikkerhetstesting.

Holder du til i Rogaland? Les om webutvikling i Haugesund.