Toimialat
Asiakkaamme ja toimialat, joilla teemme tunkeutumistestausta
Tunkeutumistestaus on tekniikaltaan kaikkialla samanlaista, mutta riski ei ole. Rajaus rakennetaan sen mukaan, mikä juuri teidän toimialallanne aiheuttaa suurimman vahingon.
Arvosana 5,0 — 118 arvostelua.
5,0
Arvosana 118 arvostelun perusteella
OSCP / OSWE
Sertifioidut testaajat
2–4 vk
Verkkosovelluksen tyypillinen kesto
Rajaton
Maksuton uusintatestaus
Toimialat
Missä ympäristöissä työskentelemme
Alla tyypilliset painopisteet toimialoittain. Lopullinen rajaus tehdään aina teidän ympäristönne perusteella.
Ohjelmistoyritykset ja SaaS
Moniasiakasympäristön eristys, roolimalli ja rajapinnat. Testaus tehdään usein asiakkaan toimittaja-arviointia tai sertifiointia varten, jolloin raportin muoto on yhtä tärkeä kuin sisältö.
Verkkokauppa ja maksaminen
Maksuintegraatiot, hinnoittelun ja alennusten logiikka sekä asiakastietojen käsittely. Sovelluslogiikan virheet ovat täällä yleisempi ongelma kuin klassiset haavoittuvuudet.
Finanssiala
Tunnistautuminen, tapahtumien käsittely ja rajapinnat kumppaneihin. Testaus kytketään yleensä olemassa olevaan testausohjelmaan ja valvojan odotuksiin.
Terveysteknologia
Potilas- ja asiakastietojen käsittely, käyttöoikeudet ja lokitus. Rajaus kohdistuu niihin toimintoihin, joissa arkaluonteinen tieto liikkuu järjestelmien välillä.
Teollisuus ja valmistava teollisuus
Toimisto- ja tuotantoverkkojen välinen segmentointi, etäyhteydet ja toimittajien pääsyt. Tuotantojärjestelmiin kohdistuvat toimet sovitaan aina erikseen.
Peliala
Pelien taustapalvelut, ostorajapinnat ja tilien haltuunotto. Skaalautuva pelipalvelu on houkutteleva kohde sekä huijaamiselle että suoralle taloudelliselle hyödylle.
Tietoliikenne
Asiakashallinnan järjestelmät, palveluportaalit ja verkon hallintaliittymät. Toimialalla poikkeaman vaikutus ulottuu nopeasti oman organisaation ulkopuolelle.
Julkinen sektori ja sen toimittajat
Kansalaisille suunnatut palvelut, tunnistautuminen ja tietojen luovutusrajapinnat. Testaus kytketään käytettävään arviointikriteeristöön jo rajausvaiheessa.
Logistiikka ja kauppa
Tilausten ja toimitusten ohjaus, kumppanirajapinnat ja varastojärjestelmien integraatiot. Häiriön kustannus mitataan tunneissa, ei päivissä.
Sääntely toimialoittain
Mitä eri toimialoilta odotetaan
Sama testaus palvelee eri toimialoilla eri vaatimusta. Kytkemme raportoinnin siihen kehykseen, jota teiltä oikeasti kysytään.
Finanssiala: DORA ja Finanssivalvonta
Digitaalisen häiriönsietokyvyn sääntely edellyttää säännöllistä testausohjelmaa ja sen dokumentointia. Raportoimme havainnot muodossa, joka istuu olemassa olevaan testausohjelmaanne ilman erillistä muokkausta.
Terveysteknologia ja sote-tiedot
Asiakas- ja potilastietoja käsitteleviltä järjestelmiltä edellytetään tavanomaista tiukempia teknisiä vaatimuksia. Kohdennamme testauksen tunnistautumiseen, käyttöoikeuksiin ja lokitukseen, joita valvonta käytännössä koskee.
Kriittinen infrastruktuuri ja NIS2
Energia, logistiikka, tietoliikenne ja vesihuolto kuuluvat kyberturvallisuuslain piiriin. Rajaamme testauksen niin, että tuotannon jatkuvuus säilyy ja näyttö riskienhallinnasta silti syntyy.
Julkinen sektori: Julkri ja PiTuKri
Julkishallinnon ja sen toimittajien arvioinnit nojaavat kansallisiin kriteeristöihin. Rakennamme raportin niin, että havainnot voidaan kohdistaa suoraan kriteeristön osa-alueisiin.
Usein kysyttyä
Toimialat ja referenssit
Katso myös
Kerrotaan, miten toimialallanne testataan
Aloituskonsultaatio on maksuton ja kestää tyypillisesti puoli tuntia.
Ota yhteyttä