Sikkerhedsaudit

Få præcis viden om, hvor din virksomhed er eksponeret

Penetrationstest, konfigurationer, e-mail, adgange og backup: vi afprøver dine IT-systemer, som en angriber ville gøre, og giver dig derefter en klar handlingsplan.

Se fremgangsmåden
  • Penetrationstest
  • Rapport til ledelsen
  • Prioriteret handlingsplan

Et team, der holder vagt

Ved det første signal handler vores ingeniører

Angreb rammer i dag virksomheder af enhver størrelse, med falske e-mails, der ser helt ægte ud. Vores ingeniører overvåger dine domæner, din e-mail, dine computere og dine servere døgnet rundt og reagerer metodisk på hver eneste alarm.

Et domæne, der efterligner dit, er netop blevet registreret for at snyde dine kunder.

Vi opdager det, så snart det registreres, advarer dig og sætter lukningen i gang hos registret og hostingudbyderen.

En medarbejder har tastet sin adgangskode ind på en falsk login-side.

Vi lukker medarbejderens sessioner, fornyer adgangene og kontrollerer, at der ikke er oprettet en videresendelsesregel på postkassen.

En bærbar computer er blevet væk eller stjålet.

Adgangene tilbagekaldes, og dataene slettes på afstand; den krypterede disk forbliver ulæselig.

Der offentliggøres en kritisk sårbarhed i et program, du bruger.

Vi finder de berørte computere og servere, udruller rettelsen med førsteprioritet og holder dig orienteret.

Det auditerer vi

Alle dine IT-systemer, grundigt gennemgået

Penetrationstest

Vi angriber dine websites, dine applikationer og dine fjernadgange med angribernes metoder, inden for rammer, vi aftaler med dig.

Eksponeret angrebsflade

Domæner, underdomæner, tjenester åbne mod internettet og certifikater: alt, hvad en angriber kan se af dig, kortlagt.

E-mail

Domæneautentificering, filtrering, videresendelsesregler og modstandskraft mod phishing, kontrolleret punkt for punkt.

Konti og adgange

Adgangskoder, tofaktorgodkendelse, privilegerede konti og leverandørers adgange, gennemgået i detaljer.

Computere og servere

Rettelser, kryptering, antivirus, konfigurationer og forældet software, registreret på hver maskine.

Backup og genopretning

Vi kontrollerer, at dine data reelt kan gendannes, og hvor hurtigt.

Den menneskelige faktor

Simuleret phishing-kampagne og interviews, der måler dine medarbejderes reflekser.

Compliance

Din praksis holdt op mod kravene til databeskyttelse og standarderne i din branche.

Sådan forløber auditten

Tre trin, en rapport, der er let at læse

  1. Afgrænsning

    Sammen med dig fastlægger vi omfanget, tidsplanen og spillereglerne for penetrationstesten.

  2. Undersøgelse

    Vores ingeniører analyserer, tester og dokumenterer hver svaghed, med bevis for, hvordan den kan udnyttes.

  3. Afrapportering

    Du modtager et resumé til ledelsen, en detaljeret teknisk rapport og en handlingsplan sorteret efter prioritet, præsenteret for dine medarbejdere.

Vores cybersikkerhedsydelser

Tre ydelser, ét team

Administreret cybersikkerhed

Løbende overvågning, autentificeret e-mail, overvågning af efterlignende domæner og hændelseshåndtering.

Opdag administreret cybersikkerhed

Sikkerhedsaudit

Penetrationstest og en komplet gennemgang af dine IT-systemer, med en prioriteret handlingsplan.

Du er her

Administration af IT-udstyr

Computere, servere, telefoner og et krypteret privat netværk, administreret og sikret af vores ingeniører.

Opdag administration af IT-udstyr

Ofte stillede spørgsmål

Dine spørgsmål om sikkerhedsauditten

Hvor lang tid tager en sikkerhedsaudit?

Fra nogle få dage til nogle få uger, afhængigt af omfanget. Tidsplanen fastlægges ved afgrænsningen, og testene planlægges, så din drift kører videre som normalt.

Hvordan passes penetrationstesten ind i vores drift?

Testene foregår inden for skriftligt aftalte rammer og på tidspunkter, vi aftaler med dig. De mest følsomme forsøg udføres uden for produktionstiden eller i et testmiljø.

Hvad indeholder auditrapporten?

Et resumé til ledelsen, der rangordner risiciene efter alvor; en teknisk rapport, der beskriver hver svaghed, beviset og rettelsen; og en dateret handlingsplan.

Kan I udbedre de fundne sårbarheder?

Ja. Vores ingeniører gennemfører handlingsplanen og udfører derefter en opfølgende audit, der bekræfter, at hver svaghed er udbedret. Beskyttelsen fortsætter derefter med vores administrerede cybersikkerhed.

Forbliver vores oplysninger fortrolige?

Ja. Auditten er omfattet af en fortrolighedsaftale, der underskrives før den første test, og de indsamlede oplysninger krypteres og slettes ved opgavens afslutning.

Hvordan prissættes auditten?

Efter tilbud, ud fra det omfang, der fastlægges ved afgrænsningen: websites, applikationer, computere, servere og interviews.

Lad os tale om din virksomheds sikkerhed

Fortæl os om din forretning og din IT: vi foreslår den analyse, den audit eller den løsning, der passer til dig.

Kontakt os