Översikt
Säkerhetstest och penetrationstest för hela din miljö
Angripare bryr sig inte om var gränsen mellan dina team går. Vi gör penetrationstest av applikationer, moln, klienter och människor med samma metodik och samma rapportstruktur.
5,0 i betyg baserat på 118 omdömen.
Tjänster
Vad vi erbjuder
Penetrationstest
Manuell testning av applikationer, API:er och infrastruktur med fokus på det som faktiskt går att utnyttja.
Webbapplikationer
OWASP-baserad testning av webbtjänster, med tyngdpunkt på behörigheter, sessionshantering och affärslogik.
Mobilappar
iOS och Android inklusive bakomliggande API:er, lokal lagring och motstånd mot manipulation av klienten.
Molnmiljöer
AWS, Azure och Google Cloud: identiteter, behörigheter, lagring, segmentering och containerplattformar.
AI och LLM
Promptinjektion, agenter med verktygsanrop, läckage av data och behörigheter i RAG-lösningar.
Red teaming
Målstyrda angrepp som prövar både teknik och förmågan att upptäcka och svara på ett pågående intrång.
Gemensam grund
Samma arbetssätt oavsett tjänst
- 01
Kostnadsfri genomgång
Vi går igenom miljön och kravbilden och föreslår var testningen gör mest nytta först.
- 02
Skriftlig avgränsning
Du får omfattning, metodik, tidsplan och fast pris i SEK innan något arbete påbörjas.
- 03
Manuell testning
Certifierade testare med OSCP eller OSWE utför arbetet. Verktyg används till kartläggning, inte till bedömning.
- 04
Rapport och genomgång
Sammanfattning för ledningen, teknisk del per fynd och en genomgång där utvecklarna kan fråga testarna direkt.
- 05
Omtest
Obegränsad verifiering av åtgärder utan extra kostnad, med uppdaterad rapport när allt är stängt.
- 06
Betalning
Faktura först efter godkänd leverans. Ingen förskottsbetalning i något av upplägget.
Regelverk
Kraven som styr vilken testning du behöver
Olika verksamheter lyder under olika krav. Avgränsningen bör följa kravbilden, inte tvärtom.
NIS2 och cybersäkerhetslagen
Väsentliga och viktiga verksamheter behöver dokumenterad riskhantering, testning och uppföljning. Vi hjälper dig avgöra vilka system som rimligen omfattas och i vilken ordning de bör testas.
Säkerhetsskyddslagen
Vid säkerhetskänslig verksamhet styrs både omfattning och genomförande av särskilda krav. Vi avgränsar uppdraget till det som ligger utanför säkerhetsskyddsklassificerade uppgifter och är öppna med var gränsen går.
GDPR
System som behandlar personuppgifter ska ha säkerhetsåtgärder som testas och utvärderas regelbundet. Rapporten dokumenterar både utvärderingen och åtgärderna som följde av den.
ISO 27001 och SOC 2
Båda ramverken förutsätter dokumenterad säkerhetstestning. Rapportformatet är utformat för att kunna lämnas direkt till revisor eller till en kund som gör leverantörsgranskning.
Vanliga frågor
Frågor om utbudet
Relaterade sidor
Börja med en kostnadsfri genomgång
Vi går igenom miljön och föreslår var testningen gör mest nytta först.
Boka ett samtal