Erbjudande · Cybersäkerhet och teknisk säkerhet

Sårbarhetsanalys och penetrationstest

Hitta svagheterna innan någon annan gör det. Skanning, bedömning och riktade tester av system, nätverk och applikationer, med fynden prioriterade efter risk och en åtgärdsplan ni kan genomföra.

SårbarhetsskanningPenetrationstestRiskprioriteringÅtgärdsplanNågon vecka

För vem och när

Passar organisationer som vill ha en faktabaserad bild av den tekniska säkerheten, inför en granskning, efter en förändring eller som återkommande kontroll.

  • En kund, revisor eller tillsynsmyndighet frågar när ni senast testade säkerheten.
  • Ni har flyttat till molnet, bytt nätverk eller infört nya system och vill veta att det blev säkert.
  • Ni har en känsla av att miljön har svagheter men ingen samlad bild.
  • Cybersäkerhetslagen eller ISO 27001 kräver att ni hanterar sårbarheter systematiskt.

Vad vi gör

  1. Omfattning och regler. Vi kommer överens om vilka system, nätverk och applikationer som ingår, testfönster, kontaktpersoner och vad som inte får störas.
  2. Sårbarhetsskanning. Automatiserad skanning av de system som ingår för att hitta kända sårbarheter, felkonfigurationer och saknade uppdateringar.
  3. Riktade tester. Manuella tester där en testare försöker utnyttja svagheter på det sätt en angripare skulle göra, inom överenskomna ramar.
  4. Prioritering efter risk. Varje fynd bedöms utifrån hur allvarligt det är och hur lätt det är att utnyttja, med konkret åtgärdsförslag.
  5. Genomgång med IT. Vi går igenom rapporten med ert IT-team så att åtgärderna kan planeras direkt.

Ni får

  • Rapport med fynd prioriterade efter risk
  • Konkreta åtgärdsförslag per fynd
  • Sammanfattning för ledningen utan teknisk jargong
  • Genomgång med ert IT-team
  • Möjlighet till omtest när åtgärderna är genomförda

Omfattning och pris

Ett avgränsat uppdrag som normalt tar någon vecka inklusive rapport, beroende på hur många system och applikationer som ingår och hur djupa tester ni vill ha.

Priset varierar från uppdrag till uppdrag och styrs av omfattningen. Ni får ett fast pris i förslaget. Omtest efter åtgärder offereras separat.

Så går det till

  1. Ett första samtal. Vi lyssnar på er situation och berättar hur vi brukar lägga upp arbetet. Ni får vår bedömning direkt, utan kostnad.
  2. Förslag med omfattning och pris. Ett kort skriftligt förslag med vad som ingår, vad ni får, vem som gör jobbet och vad det kostar.
  3. Genomförande och överlämning. Vi arbetar tillsammans med er organisation, rapporterar löpande och lämnar över så att ni kan förvalta resultatet själva.

Vanliga frågor

Vad är skillnaden mellan sårbarhetsskanning och penetrationstest?

Skanningen är automatiserad och hittar kända svagheter i bredd. Penetrationstestet är manuellt och riktat: en testare försöker utnyttja svagheterna som en angripare skulle göra. Vi gör oftast båda, eftersom de svarar på olika frågor.

Kan testerna störa driften?

Riskerna hanteras genom att vi kommer överens om omfattning, testfönster och vad som inte får störas innan vi börjar. Tester mot produktionssystem planeras så att påverkan blir minimal.

Hur ofta bör vi testa?

Skanning regelbundet, till exempel månadsvis eller kvartalsvis. Penetrationstest vid större förändringar och därutöver med fast intervall, ofta årligen, beroende på krav och riskbild.

Granskad av Kristensson i Skåne AB. .

Källor: CIS Controls · OWASP Top 10 · NIST Cybersecurity Framework

Vill ni veta var svagheterna finns?

Kontakta oss