Spring til indhold
defend.gl

Penetration Testing as a Service

Penetrationstest

En penetrationstest simulerer et reelt angreb mod jeres systemer, så I kender den faktiske risiko – ikke kun den teoretiske. Vi tester bredt og dybt og leverer resultatet som en rapport, både ledelsen og de tekniske teams kan bruge.

Hvorfor pentest

En reel prøve af jeres forsvar

Automatiske scanninger finder de oplagte fejl, men overser ofte de sammenhænge, som kun en erfaren tester opdager ved at tænke som en angriber. Uden en test ved I ikke, om jeres forsvar reelt holder.

Testtyper

Typer af test vi udfører

01

Ekstern infrastruktur

Test af alt, der vender ud mod internettet – servere, firewalls, netværksudstyr og åbne porte – for de svagheder, en angriber kan finde helt udefra.

02

Webapplikationer

Grundig test af jeres websider og webapps for OWASP Top 10-sårbarheder, fejl i autentificering og autorisation samt svagheder i forretningslogikken.

03

API'er

Test af REST- og GraphQL-API'er for adgangskontrol, rate limiting, datalækage og injection-sårbarheder.

04

Login & adgangskontrol

Angreb på hoveddøren: login-flows, sessioner, glemt-adgangskode-funktioner og forsøg på at omgå to-faktor og adgangsbegrænsninger.

05

Eksponerede tjenester & cloud

Fjernadgang som VPN og RDP, mailservere, cloud-tjenester, storage og glemte subdomæner – de indgange, der ofte står åbne, uden nogen lægger mærke til det.

Metode

Metoden bag

Vi improviserer ikke undervejs. Hver test følger anerkendte standarder, så fund er konsistente, sammenlignelige og til at stole på.

  • OWASP Testing Guide og OWASP Top 10
  • PTES (Penetration Testing Execution Standard)
  • NIST SP 800-115

Processen

Sådan forløber en test

  1. Omfang og planlægning

    Vi afgrænser testens omfang, identificerer kritiske systemer og aftaler tidsplan og spilleregler for testen.

  2. Rekognoscering

    Kortlægning af jeres angrebsflade – domæner, tjenester og systemer der indgår i testen.

  3. Aktiv test

    Manuel og værktøjsstøttet test, hvor vi forsøger at udnytte fundne sårbarheder, ligesom en reel angriber ville.

  4. Rapportering

    I modtager en rapport med prioriterede fund og konkrete anbefalinger, gennemgået på et møde med jeres team.

  5. Retest

    Når fundene er udbedret, verificerer vi at rettelserne virker.

Leverance

Rapporten – det I faktisk kan bruge

Hvad rapporten indeholder

En rapport med executive summary til ledelsen, prioriterede tekniske fund med bevismateriale og konkrete anbefalinger til udbedring – samt et gennemgangsmøde, hvor vi går fundene igennem med jeres team.

Retest

En opfølgende retest er inkluderet, så I får bekræftet, at de rapporterede sårbarheder faktisk er lukket.

Compliance

Understøtter jeres compliance-krav

En penetrationstest giver jer den tekniske dokumentation, I skal bruge for at vise, at kravene i disse rammer er håndteret i praksis – ikke bare på papiret. Skal I have hjælp til selve kravene, kan I kombinere testen med vores compliance-rådgivning.

NIS2 DORA ISO 27001 GDPR (artikel 32)

FAQ

Spørgsmål om penetrationstest

Det afhænger af omfanget, men de fleste tests gennemføres på én til tre uger fra afgrænsning til rapport.

Prisen afhænger af omfang og kompleksitet. Kontakt os for et tilbud tilpasset jeres systemer.

Ja. Når I har udbedret de rapporterede sårbarheder, gennemfører vi en retest for at verificere, at rettelserne virker.

Ja, vores rapporter er struktureret, så de kan indgå direkte i jeres dokumentation for NIS2, DORA og lignende krav.

Få et tilbud på en penetrationstest

Kontakt os for et uforpligtende tilbud tilpasset jeres systemer.