PTaaS

Løbende penetrationstest, der følger jeres releasetakt

Hvis I lægger kode i produktion hver uge, er en årlig penetrationstest et øjebliksbillede, der er forældet, inden rapporten er læst.

Fast årlig pris. Ubegrænset gratis gentest.

Årlig test eller løbende test?

Der er ikke ét rigtigt svar. Det afhænger af, hvor ofte jeres angrebsflade ændrer sig.

Én test om åretLøbende penetrationstest
DækningSystemet som det så ud i testugen.Nye funktioner testes, når de går i luften.
Tid til opdagelseOp til tolv måneder.Dage til uger.
AfhjælpningEn stor bunke fund på én gang.Få fund ad gangen, som teamet kan nå at rette.
DokumentationÉn rapport med en dato på.Løbende opdateret status, altid aktuel.
BudgetEn stor post én gang om året.Fast beløb fordelt over året.

Hvad der er med

Sådan ser et løbende forløb ud

Test ved hver væsentlig ændring

I siger til, når noget nyt går i luften. Vi tester det inden for den aftalte kadence, i stedet for at vente på næste årlige testvindue.

Løbende overvågning af angrebsfladen

Nye domæner, endepunkter og eksponerede tjenester bliver opdaget løbende. Glemte testmiljøer er en tilbagevendende kilde til alvorlige fund.

Fund så snart de findes

I venter ikke på en rapport. Kritiske fund meldes med det samme, og resten kommer løbende med genskabelsestrin og afhjælpningsvejledning.

Gentest uden ekstra regning

Hver rettelse bekræftes. Der er ingen grænse for antallet af gentest, og de forsinker ikke det øvrige arbejde.

Altid aktuel dokumentation

Skal du vise en kunde eller revisor, at systemet er testet, er statussen opdateret — ikke otte måneder gammel.

Fast kontakt

Det er de samme testere, der arbejder på jeres systemer over tid. De kender arkitekturen og skal ikke sættes ind i den forfra hvert år.

Krav der taler for løbende test

Når én test om året ikke rækker

NIS2

Cyber- og informationssikkerhedsloven lægger vægt på løbende risikostyring og på, at foranstaltningerne rent faktisk virker. Et løbende forløb producerer den dokumentation af sig selv, i stedet for som et årligt hastearbejde.

ISO 27001

Standarden bygger på løbende forbedring. En kadence af test og gentest passer bedre til det, end en enkelt rapport gør, og gør overvågningsbesøget mellem certificeringerne lettere.

PCI DSS

Kravet om test efter væsentlige ændringer bider hårdt, hvis I udgiver ofte. Løbende test dækker det, uden at hver release udløser en ny indkøbsproces.

D-mærket

Mærket skal fornys, og sikkerhedsniveauet skal kunne dokumenteres løbende. Et fast testforløb giver den dokumentation uden opsamling lige før fornyelsen.

Ofte stillede spørgsmål

Om løbende penetrationstest

Relaterede sider

Få test, der følger med udviklingen

Fortæl os, hvor ofte I lægger kode i produktion, så foreslår vi en kadence og en fast årlig pris.

Kontakt os