Penetrationstest som tjänst
Penetrationstest som visar vad en angripare faktiskt kommer åt
Automatiska skannrar hittar kända sårbarheter. Våra testare hittar felen i affärslogiken, behörighetseskaleringarna och de kedjor av små brister som faktiskt leder fram till ett intrång.
No Findings, No Pay. Inget förskott – du betalar när leveransen är godkänd.
5,0
Betyg baserat på 118 omdömen
2–4 v
Typisk ledtid för en webbapplikation
0 kr
Att betala i förskott
Obegränsat
Kostnadsfria omtester
Så arbetar vi
Manuell testning, spårbar rapport, verifierad åtgärd
Ett penetrationstest är värt något först när utvecklarna kan reproducera fyndet och du kan visa att det är åtgärdat.
Testare med OSCP och OSWE
Varje uppdrag utförs för hand av certifierade testare. Verktyg används till kartläggning – bedömningen, exploateringen och kedjningen görs manuellt.
Rapport som utvecklarna kan använda
Varje fynd har reproduktionssteg, teknisk bakgrund, riskbedömning enligt CVSS och ett konkret åtgärdsförslag. Ingen utskrift rakt ur ett verktyg.
Obegränsat omtest utan extra kostnad
När du har åtgärdat verifierar vi att felet faktiskt är borta. Så många gånger som behövs, utan tilläggsfaktura och utan tidsgräns.
Underlag för revision
Rapporterna används som underlag i SOC 2, ISO 27001, PCI DSS, GDPR och HIPAA. Formatet är gjort för att kunna lämnas vidare till revisor eller kund.
Betalning först efter leverans
Ingen förskottsbetalning. Hela beloppet faktureras när uppdraget är slutfört och du är nöjd med det du fått.
Kostnadsfritt första samtal
Vi går igenom miljön, kravbilden och vad som är rimligt att testa först. Du får en skriftlig avgränsning och ett fast pris innan arbetet startar.
Genomförande
Så går ett penetrationstest till
- 01
Avgränsning
Vi går igenom applikationer, API:er, användarroller och miljöer. Resultatet är en skriftlig omfattning, en tidsplan och ett fast pris.
- 02
Kartläggning
Angreppsytan kartläggs: exponerade tjänster, endpoints, autentiseringsflöden och integrationer mot tredje part.
- 03
Manuell testning
Testarna arbetar utifrån OWASP och egen metodik, med tyngdpunkt på affärslogik, behörigheter och sådant som verktyg inte förstår.
- 04
Exploatering
Fynden verifieras genom faktisk exploatering i överenskommen omfattning, så att du får veta vad en angripare kommer åt – inte vad som teoretiskt skulle kunna hända.
- 05
Rapport och genomgång
Du får rapporten och en genomgång med testarna. Utvecklarna kan ställa frågor direkt till den som hittade felet.
- 06
Omtest
Du åtgärdar, vi testar om och intygar resultatet. Obegränsat och utan extra kostnad.
Regelverk
Kraven som styr säkerhetsarbetet i Sverige
Rapporten är skriven för att kunna användas direkt i din efterlevnadsdokumentation.
GDPR
Dataskyddsförordningen kräver lämpliga tekniska åtgärder och regelbunden utvärdering av att de fungerar. Ett penetrationstest är den utvärderingen, och rapporten är dokumentationen du kan visa upp för Integritetsskyddsmyndigheten.
NIS2
Den svenska cybersäkerhetslagen genomför NIS2 och utvidgar kraven till fler sektorer, med tydligt ansvar för ledningen. Vi dokumenterar omfattning, metod och omtest per fynd så att åtgärderna går att följa upp.
ISO 27001
Kontrollerna för teknisk sårbarhetshantering och säkerhetstestning kräver att testningen är planerad, återkommande och spårbar. Rapportstrukturen är byggd för att kunna bifogas som bevis i revisionen.
Kund- och leverantörskrav
Allt fler svenska upphandlingar och leverantörsgranskningar kräver ett aktuellt penetrationstest från oberoende part. Rapporten går att dela med en kund utan omarbetning.
Vanliga frågor
Det köpare frågar innan uppdraget
Läs vidare
Låt oss angripa dig innan någon annan gör det
Hör av dig för en offert eller ett tekniskt förslag anpassat efter din miljö.
Kontakta oss