En penetrasjonstest (pentest) er en kontrollert sikkerhetsevaluering der vårt team simulerer virkelige angrep for å identifisere sårbarheter i systemer, applikasjoner og nettverk. Vi utnytter svakheter for å validere sikkerhetsproblemer, bestemme hvor langt en angriper kunne trenge inn i en organisasjon, og gi handlingskraftige anbefalinger for å styrke sikkerhetstilstanden.
![]()
![]()
![]()
Vi kombinerer industriledende rammeverk og metodologier med tiår med cybersikkerhetskompetanse. Våre penetrasjonestesttjenester er utformet for å simulere virkelige angrepssituasjoner, som gir handlingskraftige innsikter om sikkerhetsstillingen i bedriften.
Vi følger etablerte standarder inkludert OWASP, OSSTMM, MITRE ATT&CK og PTES for å sikre omfattende dekning og konsistent kvalitet på tvers av alle oppdrag.
Black Box |
Grey Box |
White Box |
|
|---|---|---|---|
| Informasjonsnivå | Ingen eller bare offentlig tilgjengelig informasjon | Begrenset legitimasjon for forskjellige brukerroller | Full tilgang til kildekode og arkitektur |
| Angripertype | Ekstern angriper uten forhåndskunnskaper | Privilegert intern bruker eller kompromittert konto | Intern sikkerhetsrevisjon eller utviklernivåanmeldelse |
| Innsamling av etterretninger | Ekstern angriper uten forhåndskunnskaper | Privilegert intern bruker eller kompromittert konto | Full tilgang til kildekode og arkitektur |
| Eskalering av privilegier | Ekstern angriper uten forhåndskunnskaper | Privilegert intern bruker eller kompromittert konto | Intern sikkerhetsrevisjon eller utviklernivåanmeldelse |
| Dekning | Ekstern angriper uten forhåndskunnskaper | Privilegert intern bruker eller kompromittert konto | Full tilgang til kildekode og arkitektur |
| Tidsinvestering | Grunnlinje | Grunnlinje + 2 dager | Grunnlinje + 5 dager |
KRITISK, HØY, MEDIUM, LAV, INFORMASJONS-MESSIG
Motstanderes taktikk, teknikker og prosedyrer (TTPs)
Simulerer virkelige angrepssituasjoner
Standard for gjennomføring av penetrasjonstest
Samle informasjon om målinfrastrukturen
Aktiviteter
Verktøy & teknikker
Oppdage og klassifiser sårbarheter
Aktiviteter
Verktøy & teknikker
Bekreft sårbarheter ved hjelp av kontrollert testing
Aktiviteter
Verktøy & teknikker
Dokumenter funn med bevis og anbefalinger
Varighet:
4 dager (liten) | 6 dager (medium) | 8 dager (stor)
Dekning:
Fullt OWASP 10-fase batteri, autentisering, autorisasjon, inndatavalidering, kryptografi, øktbehandling
Varighet:
4 dager (liten) | 6 dager (medium) | 8+ dager (stor)
Tester:
Varighet:
10-20 dager avhengig av infrastrukturstørrelse
Mål:
Varighet:
2-4 dager avhengig av antall enheter
Dekning:
Varighet:
Variabel basert på applikasjonskompleksitet
Faser:
IOS & Android
Varighet:
4 dager per bruker (AWS) | Variabel (Azure)
Fokus:
Tilpassede oppdrag: Alle våre tjenester kan skreddersys etter dine spesifikke behov. Ta kontakt for å diskutere dine unike sikkerhetstestingskrav.