Toimialat

Asiakkaamme ja toimialat, joilla teemme tunkeutumistestausta

Tunkeutumistestaus on tekniikaltaan kaikkialla samanlaista, mutta riski ei ole. Rajaus rakennetaan sen mukaan, mikä juuri teidän toimialallanne aiheuttaa suurimman vahingon.

Arvosana 5,0 — 118 arvostelua.

5,0

Arvosana 118 arvostelun perusteella

OSCP / OSWE

Sertifioidut testaajat

2–4 vk

Verkkosovelluksen tyypillinen kesto

Rajaton

Maksuton uusintatestaus

Toimialat

Missä ympäristöissä työskentelemme

Alla tyypilliset painopisteet toimialoittain. Lopullinen rajaus tehdään aina teidän ympäristönne perusteella.

Ohjelmistoyritykset ja SaaS

Moniasiakasympäristön eristys, roolimalli ja rajapinnat. Testaus tehdään usein asiakkaan toimittaja-arviointia tai sertifiointia varten, jolloin raportin muoto on yhtä tärkeä kuin sisältö.

Verkkokauppa ja maksaminen

Maksuintegraatiot, hinnoittelun ja alennusten logiikka sekä asiakastietojen käsittely. Sovelluslogiikan virheet ovat täällä yleisempi ongelma kuin klassiset haavoittuvuudet.

Finanssiala

Tunnistautuminen, tapahtumien käsittely ja rajapinnat kumppaneihin. Testaus kytketään yleensä olemassa olevaan testausohjelmaan ja valvojan odotuksiin.

Terveysteknologia

Potilas- ja asiakastietojen käsittely, käyttöoikeudet ja lokitus. Rajaus kohdistuu niihin toimintoihin, joissa arkaluonteinen tieto liikkuu järjestelmien välillä.

Teollisuus ja valmistava teollisuus

Toimisto- ja tuotantoverkkojen välinen segmentointi, etäyhteydet ja toimittajien pääsyt. Tuotantojärjestelmiin kohdistuvat toimet sovitaan aina erikseen.

Peliala

Pelien taustapalvelut, ostorajapinnat ja tilien haltuunotto. Skaalautuva pelipalvelu on houkutteleva kohde sekä huijaamiselle että suoralle taloudelliselle hyödylle.

Tietoliikenne

Asiakashallinnan järjestelmät, palveluportaalit ja verkon hallintaliittymät. Toimialalla poikkeaman vaikutus ulottuu nopeasti oman organisaation ulkopuolelle.

Julkinen sektori ja sen toimittajat

Kansalaisille suunnatut palvelut, tunnistautuminen ja tietojen luovutusrajapinnat. Testaus kytketään käytettävään arviointikriteeristöön jo rajausvaiheessa.

Logistiikka ja kauppa

Tilausten ja toimitusten ohjaus, kumppanirajapinnat ja varastojärjestelmien integraatiot. Häiriön kustannus mitataan tunneissa, ei päivissä.

Sääntely toimialoittain

Mitä eri toimialoilta odotetaan

Sama testaus palvelee eri toimialoilla eri vaatimusta. Kytkemme raportoinnin siihen kehykseen, jota teiltä oikeasti kysytään.

Finanssiala: DORA ja Finanssivalvonta

Digitaalisen häiriönsietokyvyn sääntely edellyttää säännöllistä testausohjelmaa ja sen dokumentointia. Raportoimme havainnot muodossa, joka istuu olemassa olevaan testausohjelmaanne ilman erillistä muokkausta.

Terveysteknologia ja sote-tiedot

Asiakas- ja potilastietoja käsitteleviltä järjestelmiltä edellytetään tavanomaista tiukempia teknisiä vaatimuksia. Kohdennamme testauksen tunnistautumiseen, käyttöoikeuksiin ja lokitukseen, joita valvonta käytännössä koskee.

Kriittinen infrastruktuuri ja NIS2

Energia, logistiikka, tietoliikenne ja vesihuolto kuuluvat kyberturvallisuuslain piiriin. Rajaamme testauksen niin, että tuotannon jatkuvuus säilyy ja näyttö riskienhallinnasta silti syntyy.

Julkinen sektori: Julkri ja PiTuKri

Julkishallinnon ja sen toimittajien arvioinnit nojaavat kansallisiin kriteeristöihin. Rakennamme raportin niin, että havainnot voidaan kohdistaa suoraan kriteeristön osa-alueisiin.

Usein kysyttyä

Toimialat ja referenssit

Katso myös

Kerrotaan, miten toimialallanne testataan

Aloituskonsultaatio on maksuton ja kestää tyypillisesti puoli tuntia.

Ota yhteyttä