Laster...
Laster...
Strukturert sikkerhetstesting med definert omfang og OWASP Top 10-rapportering.
Få en grundig vurdering av sikkerheten i nettapplikasjonene dine, med konkrete forbedringsforslag.
Vi avklarer omfanget og lager en testplan sammen med deg.
Vi tester nettapplikasjonene dine etter OWASP Top 10-standarder.
Du mottar en strukturert rapport med funn, alvorlighetsgrad og anbefalte tiltak.
Vi avklarer omfanget og lager en testplan før noe starter – alt er tydelig fra dag én.
Alle funn er kategorisert og prioritert, slik at du vet hva som må fikses først.
Funnene er koblet til OWASP Top 10 for å gi deg en standardisert oversikt.
Få rapporter som er klare for IT, ledelse og revisjon – med konkrete forbedringsforslag.
Vi kartlegger nettsider, domener og tjenester som er synlige på internett.
finner nettsider, domener og tjenester som er synlige på internett
kontrollerer grunnleggende sikkerhetsoppsett
ser etter kjente svakheter
sender vanlig nettrafikk, men ingen aktive angrepsforsøk
krever ingen installasjon
har svært lav risiko for driftsforstyrrelser
kan kjøres regelmessig som løpende overvåking
PDF rapport etter skann
Standard gir svar på
«Hva er synlig utenfra, og har vi kjente sikkerhetssvakheter?»
Premium inkluderer alt i Standard, og verifiserer i tilegg om sårbarhetene kan utnyttes i praksis.
undersøker hvilke innganger og tjenester som faktisk er åpne
tester skjemaer, innloggingssider og andre viktige funksjoner
tester kommunikasjonen mellom nettsider og andre systemer
sender kontrollerte testangrep
viser om en svakhet kan utnyttes i praksis
kan kjøres regelmessig som løpende overvåking
kan føre til ekstra trafikk og oppføringer i virksomhetens sikkerhetslogger
PDF rapport etter skann
Premium gir svar på
«Kan noen faktisk utnytte svakhetene våre?»
VernSkann innebærer at vi sender ekte, men kontrollerte, testforsøk mot systemene deres. Derfor må dere før testen:
bekrefte at dere eier eller har ansvar for domenet
godkjenne hvilke systemer som skal testes
gi oss skriftlig tillatelse
| Dette undersøker vi | Standard | Premium |
|---|---|---|
| Finner nettsider og tjenester som er synlige på internett | ✓ | ✓ |
| Kontrollerer domene, e-post og sikkerhetssertifikater | ✓ | ✓ |
| Leter etter kjente sikkerhetssvakheter | ✓ | ✓ |
| Undersøker hvilke innganger og tjenester som er åpne | – | ✓ |
| Tester om sårbarheten faktisk kan utnyttes | – | ✓ |
| Krever bekreftelse av eierskap | Ja | Ja |
| Krever skriftlig tillatelse | Ja | Ja |
| Kan brukes til løpende overvåking | ✓ | ✓ |
| PDF rapport etter skann | ✓ | ✓ |
Standard passer for virksomheter som ønsker løpende oversikt over hva som er synlig, og hvilke kjente svakheter som finnes.
Premium passer for virksomheter som ønsker en grundigere kontroll av om svakhetene faktisk kan utnyttes.
Nei. Aktiv testing starter kun etter eksplisitt samtykke og definert omfang. Vi tester aldri uten din tillatelse.
Du får en strukturert rapport med funn, alvorlighetsgrad, anbefalte tiltak og OWASP Top 10-mapping. Rapporten er klar for IT, ledelse og revisjon.
Tiden avhenger av omfanget, men en Vernskann tar typisk et par timer fra avklaring av scope til ferdig rapport.
Ja, som underlag. Rapportene er skrevet for å kunne legges fram for revisor og styre, og brukes videre i deres eget internkontrollarbeid.