Finn hullene før noen andre.

Systemet ditt står allerede i drift. Jeg går gjennom det som en angriper og skriver ned det jeg finner — med alvorlighetsgrad, og med hva som skal gjøres.

DETTE INNGÅR

  • Sårbarhetstesting av nettsted, API og innloggingsflyt
  • Gjennomgang av tilgangskontroll: kan én bruker nå en annens data?
  • Sesjons- og autentiseringshåndtering
  • Gjennomgang av datahåndtering og GDPR-samsvar
  • Avhengigheter og kjente sårbarheter i det du allerede kjører
  • Skriftlig rapport med funn, alvorlighetsgrad og konkrete tiltak
  • Gjentest etter at tiltakene er på plass

HVEM DET PASSER FOR

For systemet som allerede står i drift. Særlig hvis det har vokst over tid, hvis flere har hatt hendene i det, eller hvis ingen helt vet hvem som har tilgang til hva lenger.

SLIK GÅR DET FOR SEG

  1. Omfang og fullmaktVi blir enige skriftlig om hva som skal testes og hva som ikke skal røres, før noe skjer. Uten det er det ikke en test.
  2. KartleggingHva er eksponert, hvilke inngangspunkter finnes, hva kjører du egentlig.
  3. TestingJeg forsøker å komme inn, og å komme videre når jeg først er inne. Alt logges underveis.
  4. Rapport og gjentestFunnene skrives ned med alvorlighetsgrad og tiltak. Når du har rettet, kjører jeg det samme på nytt.

PRIS

Prises etter omfang, som avhenger av hvor stort systemet er og hva som skal testes. Kartleggingen er gratis.

Se prisene

BEVISET

Ingen av de seks leveransene på forsiden er en penetrasjonstest — det ville vært å pynte på et register som ellers er sant. Grunnlaget er utdanningen: bachelor i cybersikkerhet, IT og etisk hacking, med bacheloroppgave om å bryte språkmodeller på oppdrag fra Telenor. Sikkerhetsgjennomgangen som inngår i hver eneste leveranse over er den samme jobben, gjort på mine egne systemer før de overleveres.