Kunder
Kundene som bruker oss til penetrasjonstesting
Vi tester for alt fra SaaS-selskaper med noen få utviklere til virksomheter med tilsynsmyndigheter i ryggen. Fellesnevneren er at systemene behandler noe noen faktisk vil ha tak i.
5,0 i vurdering fra 118 omtaler.
5,0
gjennomsnittlig vurdering
118
omtaler fra kunder
OSCP / OSWE
sertifiseringer hos testerne
Ubegrenset
retesting inkludert i alle oppdrag
Typer virksomheter
Hvem vi jobber for
Vi publiserer ikke kundenavn uten avtale. Her er i stedet en ærlig beskrivelse av hvem som faktisk bestiller.
SaaS- og teknologiselskaper
Ofte fordi en større kunde krever en fersk testrapport før kontrakt. Her er tilgangskontroll mellom leietakere det viktigste temaet, og rapporten blir like mye et salgsverktøy som et sikkerhetstiltak.
Bank, finans og betaling
Kundevendte flater, betalingsflyter og integrasjoner. Sektoren følges tett opp av Finanstilsynet, og kravene til testing av digital motstandsdyktighet gjør dette til et løpende behov framfor et engangsprosjekt.
Offentlige virksomheter
Innbyggertjenester og saksbehandlingsløsninger med personopplysninger. Her er kravene til dokumentasjon ofte det som utløser bestillingen, men det er sjelden dokumentasjonen som gir mest verdi i etterkant.
Energi, industri og maritim sektor
Kontorsystemer, fjerntilgang og skyplattformer rundt driftsmiljøene. Vi tester IT-siden og overgangene inn mot drift, med tydelig skriftlig avgrensning mot systemer der testing kan påvirke leveransesikkerheten.
Helse og velferdsteknologi
Løsninger med helseopplysninger, der tilgangskontroll mellom roller og virksomheter er det mest kritiske. Vi bruker uforholdsmessig mye tid på nettopp det i slike oppdrag.
MSP-er og konsulenthus
Leverandører som selger sikkerhet videre til egne kunder, og som bruker oss som underleverandør med hvitmerket rapportering gjennom partnerprogrammet.
Samarbeidet
Hvordan et kundeforhold pleier å utvikle seg
De aller fleste starter smalt. Ett system, ofte det som er mest eksponert eller det en kunde har stilt krav om. Da får begge parter prøvd samarbeidet uten at noen har bundet opp et stort budsjett, og du får sett hvordan en rapport fra oss faktisk ser ut.
Etter første leveranse går det som regel én av to veier. Enten utvides omfanget til flere systemer i neste runde, eller så går virksomheten over til et løpende oppsett fordi utviklingstakten gjør at én test i året ikke gir nok dekning. Begge deler er helt greit — vi presser ingen inn i en avtale de ikke trenger.
Det vi ser oftest at kundene setter pris på, er ikke selve funnlisten, men at de kan snakke direkte med testeren som fant funnet. En utvikler som får forklart nøyaktig hvorfor noe er et problem, retter det som regel bedre enn en som bare får tildelt en sak i sakssystemet.
Krav som utløser bestillingen
Hvorfor kundene tar kontakt
I praksis kommer de fleste henvendelser fra ett av disse fire stedene.
Et kundekrav i en kontrakt
En større kunde krever fersk testdokumentasjon før signering. Dette er den vanligste enkeltårsaken, og den har blitt tydelig hyppigere etter hvert som NIS2 innlemmes i EØS-avtalen og kravene forplanter seg nedover i leverandørkjeden.
En sertifisering som skal på plass
ISO 27001 eller SOC 2, der revisor ber om teknisk testdokumentasjon og bevis for at avvik er lukket. Retesten vår er som regel det som mangler i mappen når spørsmålet kommer.
Krav fra tilsyn eller regelverk
Finanstilsynets oppfølging av IKT-risiko, kravene i digitalsikkerhetsloven, eller kravet i personopplysningsloven om jevnlig testing av tekniske tiltak. Her er dokumentasjonen like viktig som funnene.
En hendelse eller en nær-hendelse
Noe har skjedd, eller noe var nære på. Da handler henvendelsen som regel om å finne ut hva mer som står åpent, og om å kunne dokumentere overfor styret at det faktisk ble gjort noe.
Ofte stilte spørsmål
Om kunder og samarbeid
Se også
Bli en av dem vi tester for
Start med ett system. Du får et fastpristilbud, og betaler ingenting før leveransen er godkjent.
Ta kontakt