Översikt

Säkerhetstest och penetrationstest för hela din miljö

Angripare bryr sig inte om var gränsen mellan dina team går. Vi gör penetrationstest av applikationer, moln, klienter och människor med samma metodik och samma rapportstruktur.

5,0 i betyg baserat på 118 omdömen.

Tjänster

Vad vi erbjuder

Penetrationstest

Manuell testning av applikationer, API:er och infrastruktur med fokus på det som faktiskt går att utnyttja.

Webbapplikationer

OWASP-baserad testning av webbtjänster, med tyngdpunkt på behörigheter, sessionshantering och affärslogik.

Mobilappar

iOS och Android inklusive bakomliggande API:er, lokal lagring och motstånd mot manipulation av klienten.

Molnmiljöer

AWS, Azure och Google Cloud: identiteter, behörigheter, lagring, segmentering och containerplattformar.

AI och LLM

Promptinjektion, agenter med verktygsanrop, läckage av data och behörigheter i RAG-lösningar.

Red teaming

Målstyrda angrepp som prövar både teknik och förmågan att upptäcka och svara på ett pågående intrång.

Gemensam grund

Samma arbetssätt oavsett tjänst

  1. 01

    Kostnadsfri genomgång

    Vi går igenom miljön och kravbilden och föreslår var testningen gör mest nytta först.

  2. 02

    Skriftlig avgränsning

    Du får omfattning, metodik, tidsplan och fast pris i SEK innan något arbete påbörjas.

  3. 03

    Manuell testning

    Certifierade testare med OSCP eller OSWE utför arbetet. Verktyg används till kartläggning, inte till bedömning.

  4. 04

    Rapport och genomgång

    Sammanfattning för ledningen, teknisk del per fynd och en genomgång där utvecklarna kan fråga testarna direkt.

  5. 05

    Omtest

    Obegränsad verifiering av åtgärder utan extra kostnad, med uppdaterad rapport när allt är stängt.

  6. 06

    Betalning

    Faktura först efter godkänd leverans. Ingen förskottsbetalning i något av upplägget.

Regelverk

Kraven som styr vilken testning du behöver

Olika verksamheter lyder under olika krav. Avgränsningen bör följa kravbilden, inte tvärtom.

NIS2 och cybersäkerhetslagen

Väsentliga och viktiga verksamheter behöver dokumenterad riskhantering, testning och uppföljning. Vi hjälper dig avgöra vilka system som rimligen omfattas och i vilken ordning de bör testas.

Säkerhetsskyddslagen

Vid säkerhetskänslig verksamhet styrs både omfattning och genomförande av särskilda krav. Vi avgränsar uppdraget till det som ligger utanför säkerhetsskyddsklassificerade uppgifter och är öppna med var gränsen går.

GDPR

System som behandlar personuppgifter ska ha säkerhetsåtgärder som testas och utvärderas regelbundet. Rapporten dokumenterar både utvärderingen och åtgärderna som följde av den.

ISO 27001 och SOC 2

Båda ramverken förutsätter dokumenterad säkerhetstestning. Rapportformatet är utformat för att kunna lämnas direkt till revisor eller till en kund som gör leverantörsgranskning.

Vanliga frågor

Frågor om utbudet

Relaterade sidor

Börja med en kostnadsfri genomgång

Vi går igenom miljön och föreslår var testningen gör mest nytta först.

Boka ett samtal