Penetrationstest som tjänst

Penetrationstest som visar vad en angripare faktiskt kommer åt

Automatiska skannrar hittar kända sårbarheter. Våra testare hittar felen i affärslogiken, behörighetseskaleringarna och de kedjor av små brister som faktiskt leder fram till ett intrång.

No Findings, No Pay. Inget förskott – du betalar när leveransen är godkänd.

5,0

Betyg baserat på 118 omdömen

2–4 v

Typisk ledtid för en webbapplikation

0 kr

Att betala i förskott

Obegränsat

Kostnadsfria omtester

Så arbetar vi

Manuell testning, spårbar rapport, verifierad åtgärd

Ett penetrationstest är värt något först när utvecklarna kan reproducera fyndet och du kan visa att det är åtgärdat.

Testare med OSCP och OSWE

Varje uppdrag utförs för hand av certifierade testare. Verktyg används till kartläggning – bedömningen, exploateringen och kedjningen görs manuellt.

Rapport som utvecklarna kan använda

Varje fynd har reproduktionssteg, teknisk bakgrund, riskbedömning enligt CVSS och ett konkret åtgärdsförslag. Ingen utskrift rakt ur ett verktyg.

Obegränsat omtest utan extra kostnad

När du har åtgärdat verifierar vi att felet faktiskt är borta. Så många gånger som behövs, utan tilläggsfaktura och utan tidsgräns.

Underlag för revision

Rapporterna används som underlag i SOC 2, ISO 27001, PCI DSS, GDPR och HIPAA. Formatet är gjort för att kunna lämnas vidare till revisor eller kund.

Betalning först efter leverans

Ingen förskottsbetalning. Hela beloppet faktureras när uppdraget är slutfört och du är nöjd med det du fått.

Kostnadsfritt första samtal

Vi går igenom miljön, kravbilden och vad som är rimligt att testa först. Du får en skriftlig avgränsning och ett fast pris innan arbetet startar.

Genomförande

Så går ett penetrationstest till

  1. 01

    Avgränsning

    Vi går igenom applikationer, API:er, användarroller och miljöer. Resultatet är en skriftlig omfattning, en tidsplan och ett fast pris.

  2. 02

    Kartläggning

    Angreppsytan kartläggs: exponerade tjänster, endpoints, autentiseringsflöden och integrationer mot tredje part.

  3. 03

    Manuell testning

    Testarna arbetar utifrån OWASP och egen metodik, med tyngdpunkt på affärslogik, behörigheter och sådant som verktyg inte förstår.

  4. 04

    Exploatering

    Fynden verifieras genom faktisk exploatering i överenskommen omfattning, så att du får veta vad en angripare kommer åt – inte vad som teoretiskt skulle kunna hända.

  5. 05

    Rapport och genomgång

    Du får rapporten och en genomgång med testarna. Utvecklarna kan ställa frågor direkt till den som hittade felet.

  6. 06

    Omtest

    Du åtgärdar, vi testar om och intygar resultatet. Obegränsat och utan extra kostnad.

Regelverk

Kraven som styr säkerhetsarbetet i Sverige

Rapporten är skriven för att kunna användas direkt i din efterlevnadsdokumentation.

GDPR

Dataskyddsförordningen kräver lämpliga tekniska åtgärder och regelbunden utvärdering av att de fungerar. Ett penetrationstest är den utvärderingen, och rapporten är dokumentationen du kan visa upp för Integritetsskyddsmyndigheten.

NIS2

Den svenska cybersäkerhetslagen genomför NIS2 och utvidgar kraven till fler sektorer, med tydligt ansvar för ledningen. Vi dokumenterar omfattning, metod och omtest per fynd så att åtgärderna går att följa upp.

ISO 27001

Kontrollerna för teknisk sårbarhetshantering och säkerhetstestning kräver att testningen är planerad, återkommande och spårbar. Rapportstrukturen är byggd för att kunna bifogas som bevis i revisionen.

Kund- och leverantörskrav

Allt fler svenska upphandlingar och leverantörsgranskningar kräver ett aktuellt penetrationstest från oberoende part. Rapporten går att dela med en kund utan omarbetning.

Vanliga frågor

Det köpare frågar innan uppdraget

Läs vidare

Låt oss angripa dig innan någon annan gör det

Hör av dig för en offert eller ett tekniskt förslag anpassat efter din miljö.

Kontakta oss