Säkerhetsrevision

Vet exakt var ditt företag är exponerat

Penetrationstest, konfigurationer, e-post, behörigheter och säkerhetskopior: vi prövar dina IT-system på samma sätt som en angripare skulle göra och lämnar sedan en tydlig åtgärdsplan till dig.

Se arbetssättet
  • Penetrationstest
  • Rapport till ledningen
  • Prioriterad åtgärdsplan

Ett team som håller vakt

Vid första signalen agerar våra ingenjörer

Attackerna riktar sig i dag mot företag av alla storlekar, med falska mejl som ser helt äkta ut. Våra ingenjörer övervakar dina domäner, din e-post, dina datorer och dina servrar dygnet runt och hanterar varje larm metodiskt.

En domän som efterliknar din har just registrerats för att lura dina kunder.

Vi upptäcker den så snart den registreras, varnar dig och inleder borttagningen hos registret och webbhotellet.

En medarbetare har skrivit in sitt lösenord på en falsk inloggningssida.

Vi stänger medarbetarens sessioner, förnyar behörigheterna och kontrollerar att ingen vidarebefordringsregel har lagts in i brevlådan.

En bärbar dator har tappats bort eller stulits.

Behörigheterna återkallas och datan raderas på distans; den krypterade disken förblir oläslig.

En kritisk sårbarhet publiceras i ett program som du använder.

Vi identifierar de berörda datorerna och servrarna, installerar uppdateringen med högsta prioritet och håller dig informerad.

Det här granskar vi

Hela din IT-miljö, noggrant genomlyst

Penetrationstest

Vi angriper dina webbplatser, dina applikationer och dina fjärråtkomster med angriparnas metoder, inom ramar som vi kommer överens om med dig.

Exponerad attackyta

Domäner, underdomäner, tjänster som är öppna mot internet och certifikat: allt en angripare ser av dig, inventerat.

E-post

Domänautentisering, filtrering, vidarebefordringsregler och motståndskraft mot nätfiske, kontrollerade en efter en.

Konton och behörigheter

Lösenord, tvåfaktorsautentisering, privilegierade konton och leverantörers åtkomst, granskade i detalj.

Datorer och servrar

Uppdateringar, kryptering, antivirus, konfigurationer och föråldrad programvara, kartlagda på varje maskin.

Säkerhetskopiering och återställning

Vi kontrollerar att dina data verkligen går att återställa, och hur snabbt.

Den mänskliga faktorn

Simulerad nätfiskekampanj och intervjuer, för att mäta dina medarbetares reflexer.

Regelefterlevnad

Dina rutiner jämförda med kraven på dataskydd och standarderna i din bransch.

Så går revisionen till

Tre steg, en rapport som är lätt att läsa

  1. Avgränsning

    Tillsammans med dig fastställer vi omfattningen, tidsplanen och spelreglerna för penetrationstestet.

  2. Undersökning

    Våra ingenjörer analyserar, testar och dokumenterar varje svaghet, med bevis på hur den kan utnyttjas.

  3. Återrapportering

    Du får en sammanfattning för ledningen, en detaljerad teknisk rapport och en åtgärdsplan sorterad efter prioritet, presenterade för dina medarbetare.

Våra cybersäkerhetstjänster

Tre tjänster, ett team

Hanterad cybersäkerhet

Kontinuerlig övervakning, autentiserad e-post, bevakning av förväxlingsdomäner och incidenthantering.

Upptäck hanterad cybersäkerhet

Säkerhetsrevision

Penetrationstest och en fullständig genomgång av dina IT-system, med en prioriterad åtgärdsplan.

Du är här

Hantering av IT-utrustning

Datorer, servrar, telefoner och ett krypterat privat nätverk, hanterade och säkrade av våra ingenjörer.

Upptäck hantering av IT-utrustning

Vanliga frågor

Dina frågor om säkerhetsrevisionen

Hur lång tid tar en säkerhetsrevision?

Från några dagar till några veckor, beroende på omfattningen. Tidsplanen fastställs vid avgränsningen, och testerna planeras så att din verksamhet löper på som vanligt.

Hur anpassas penetrationstestet till vår verksamhet?

Testerna genomförs inom skriftligt överenskomna ramar, på tider som vi kommer överens om med dig. De mest känsliga försöken görs utanför produktionstid eller i en testmiljö.

Vad innehåller revisionsrapporten?

En sammanfattning för ledningen, som rangordnar riskerna efter allvarlighetsgrad; en teknisk rapport, som beskriver varje svaghet, beviset och åtgärden; och en daterad åtgärdsplan.

Kan ni åtgärda de sårbarheter ni hittar?

Ja. Våra ingenjörer genomför åtgärdsplanen och gör sedan en uppföljande revision som bekräftar att varje svaghet är åtgärdad. Skyddet fortsätter därefter med vår hanterade cybersäkerhet.

Förblir vår information konfidentiell?

Ja. Revisionen omfattas av ett sekretessavtal som undertecknas före det första testet, och det insamlade materialet krypteras och förstörs när uppdraget avslutas.

Hur prissätts revisionen?

Enligt offert, utifrån den omfattning som fastställs vid avgränsningen: webbplatser, applikationer, datorer, servrar och intervjuer.

Låt oss prata om ditt företags säkerhet

Berätta om din verksamhet och din IT: vi föreslår den analys, den revision eller den helhetslösning som passar dig.

Kontakta oss