PTaaS
Løbende penetrationstest, der følger jeres releasetakt
Hvis I lægger kode i produktion hver uge, er en årlig penetrationstest et øjebliksbillede, der er forældet, inden rapporten er læst.
Fast årlig pris. Ubegrænset gratis gentest.
Årlig test eller løbende test?
Der er ikke ét rigtigt svar. Det afhænger af, hvor ofte jeres angrebsflade ændrer sig.
| Én test om året | Løbende penetrationstest | |
|---|---|---|
| Dækning | Systemet som det så ud i testugen. | Nye funktioner testes, når de går i luften. |
| Tid til opdagelse | Op til tolv måneder. | Dage til uger. |
| Afhjælpning | En stor bunke fund på én gang. | Få fund ad gangen, som teamet kan nå at rette. |
| Dokumentation | Én rapport med en dato på. | Løbende opdateret status, altid aktuel. |
| Budget | En stor post én gang om året. | Fast beløb fordelt over året. |
Hvad der er med
Sådan ser et løbende forløb ud
Test ved hver væsentlig ændring
I siger til, når noget nyt går i luften. Vi tester det inden for den aftalte kadence, i stedet for at vente på næste årlige testvindue.
Løbende overvågning af angrebsfladen
Nye domæner, endepunkter og eksponerede tjenester bliver opdaget løbende. Glemte testmiljøer er en tilbagevendende kilde til alvorlige fund.
Fund så snart de findes
I venter ikke på en rapport. Kritiske fund meldes med det samme, og resten kommer løbende med genskabelsestrin og afhjælpningsvejledning.
Gentest uden ekstra regning
Hver rettelse bekræftes. Der er ingen grænse for antallet af gentest, og de forsinker ikke det øvrige arbejde.
Altid aktuel dokumentation
Skal du vise en kunde eller revisor, at systemet er testet, er statussen opdateret — ikke otte måneder gammel.
Fast kontakt
Det er de samme testere, der arbejder på jeres systemer over tid. De kender arkitekturen og skal ikke sættes ind i den forfra hvert år.
Krav der taler for løbende test
Når én test om året ikke rækker
NIS2
Cyber- og informationssikkerhedsloven lægger vægt på løbende risikostyring og på, at foranstaltningerne rent faktisk virker. Et løbende forløb producerer den dokumentation af sig selv, i stedet for som et årligt hastearbejde.
ISO 27001
Standarden bygger på løbende forbedring. En kadence af test og gentest passer bedre til det, end en enkelt rapport gør, og gør overvågningsbesøget mellem certificeringerne lettere.
PCI DSS
Kravet om test efter væsentlige ændringer bider hårdt, hvis I udgiver ofte. Løbende test dækker det, uden at hver release udløser en ny indkøbsproces.
D-mærket
Mærket skal fornys, og sikkerhedsniveauet skal kunne dokumenteres løbende. Et fast testforløb giver den dokumentation uden opsamling lige før fornyelsen.
Ofte stillede spørgsmål
Om løbende penetrationstest
Relaterede sider
Få test, der følger med udviklingen
Fortæl os, hvor ofte I lægger kode i produktion, så foreslår vi en kadence og en fast årlig pris.
Kontakt os