Forespørsel
Du beskriver systemene og målet i skjemaet på dette nettstedet.
- Du
- Beskriver systemet, målet og fristen.
- Vi
- Svarer innen 1 arbeidsdag med spørsmål og et tidspunkt for en samtale.
Samtale om omfanget
En samtale med en teknisk spesialist, under NDA hvis du ønsker det.
- Du
- Viser systemet og oppgir begrensningene.
- Vi
- Foreslår omfanget, dybden og typen test.
Tilbud
Et dokument med omfang, metode, tidsplan, team og fast pris.
- Du
- Går gjennom tilbudet og godkjenner det.
- Vi
- Svarer på spørsmål og tilpasser omfanget til budsjettet.
Tillatelse
Avtalen, NDA-en, den skriftlige tillatelsen og reglene for gjennomføring signeres. Samtykker fra tredjeparter innhentes.
- Du
- Signerer som eier av systemene; gir oss kontoer og kontaktpersoner.
- Vi
- Verifiserer retten til å signere; kontrollerer retningslinjene for testing hos leverandørene dine.
Testing
Arbeidet starter på den avtalte datoen. Du har en direkte kanal til testlederen.
- Du
- Sørger for at kontaktpersonene kan nås; gir oss beskjed om endringer i systemet.
- Vi
- Tester, sender hastevarsler om funn innen 24 timer etter bekreftelse, sender statusoppdateringer.
Rapport, gjennomgang og retest
Rapporten leveres gjennom en sikker kanal og presenteres i et gjennomgangsmøte. Etter utbedringene dine testes hvert funn på nytt.
- Du
- Utbedrer og ber om retesten innen 60 dager etter at rapporten er levert.
- Vi
- Tester på nytt, utsteder bekreftelsesbrevet, destruerer arbeidsdata 30 dager etter at oppdraget er avsluttet.
Hva som skjer etter at du trykker på send
Ingen overraskelser: hvert steg, hvem som gjør hva, og dokumentet som avslutter steget.
01Steg
Steg for steg: hvem som gjør hva
02Modeller
Oppdragsmodeller
Modellen retter seg etter modenheten til systemet og takten i utgivelsene.
Gratis sjekk av nettsted
En ekstern sjekk av ett nettsted. Du får vite om det er åpent for vanlige angrep, før du bruker penger.
- Passer for
- Et første blikk på sikkerheten til et offentlig nettsted.
- Pris
- Gratis. Rapporten betales bare når vi finner sårbarheter; prisen avhenger av hvor mange de er og hvor alvorlige de er.
Vurdering med fast omfang
Et definert sett med systemer testes én gang, med rapport og retest.
- Passer for
- Utgivelser, revisjoner, due diligence, frister for etterlevelse.
- Pris
- Fast pris for det avtalte omfanget.
Kontinuerlig testing
Et fast team tester hver vesentlige endring og undersøker perimeteren på nytt etter en fast plan.
- Passer for
- Produkter med nye utgivelser hver uke.
- Pris
- Månedspris for et avtalt volum av testing.
Betaling for resultater
En privat, tidsavgrenset jakt utført av teamet vårt. Du betaler for bekreftede sårbarheter etter en belønningstabell som er avtalt på forhånd.
- Passer for
- Modne systemer som er testet før.
- Pris
- Belønning per bekreftet funn, med et budsjettak.
Programforvaltning
Vi utformer, lanserer og driver bug bounty-programmet ditt eller programmet ditt for sårbarhetsrapportering: retningslinjer, omfang, triage og kommunikasjon med sikkerhetsforskere.
- Passer for
- Selskaper som åpner seg for eksterne sikkerhetsforskere.
- Pris
- Et honorar for oppstart og et månedlig honorar for forvaltning.
03Pris
Hva som avgjør prisen
Vi publiserer ingen prisliste, fordi størrelsen på to applikasjoner av samme type kan skille seg med en faktor på ti. Disse faktorene avgjør. Etter avklaringen av omfanget er prisen fast.
Størrelsen på omfanget
Antallet applikasjoner, roller, endepunkter, verter, kontrakter eller kodelinjer.
Dybde
En grunnleggende vurdering av vanlige svakheter, eller en grundig test som omfatter logikk og sammenkjeding.
Tilgang
Testing med kontoer, dokumentasjon og kildekode finner mer per dag enn testing i blinde.
Begrensninger
Testvinduer om natten, testing bare i produksjon og arbeid på stedet øker innsatsen.
Bevis
Avsnitt for etterlevelse, segmenteringstester og bekreftelsesbrev til tredjeparter.
Hastverk
Oppstart innen få dager betyr at annet arbeid må omorganiseres.
Prisen i tilbudet er fast. Den endres bare hvis omfanget endres, og bare med skriftlig godkjenning fra deg. Sjekken av nettstedet er gratis: Hvilke vilkår som gjelder for den, og hva rapporten koster, er fastsatt i vilkårene for gratis sikkerhetssjekk av nettsted.
04Dokumenter
Hva du signerer, og hvorfor
Dokumentene er det som skiller en penetrasjonstest fra et innbrudd.
Konfidensialitetsavtale
Signeres før du deler noen detaljer. Den dekker alt vi får vite, også det at du er kunde hos oss.
Avtale
Omfang, tidsplan, pris, ansvar, konfidensialitet og personvern.
Skriftlig tillatelse
Erklæringen fra eieren av systemene som tillater testen. Den oppgir systemene, datoene og testerne, og det er den som gjør testen lovlig.
Regler for gjennomføring
Tillatte og utelukkede teknikker, testvinduer, stoppkriterier, kontaktpersoner og håndtering av sensitive data.
Samtykker fra tredjeparter
Hosting-, sky- og SaaS-leverandører hvis systemer berøres. Vi kontrollerer retningslinjene deres for testing og innhenter samtykke der det kreves.
Databehandleravtale
Der vi kan komme over personopplysninger: vilkårene for behandlingen etter personvernlovgivningen som gjelder for deg.
05Forespørsel
Fortell oss hva som skal testes
- Gratis sjekk av nettstedet
- Svar innen 1 arbeidsdag
- NDA før tekniske detaljer
- Fast pris for betalte oppdrag
- Uforpliktende
Forespørselen er mottatt
Referanse
Ta vare på referansen: Vi oppgir den i all videre kommunikasjon med deg.
Hva som skjer videre
- En kundeansvarlig går gjennom forespørselen og svarer innen 1 arbeidsdag.
- Vi avtaler omfanget, reglene for gjennomføring og en sikker kanal for sensitivt materiale.
- Du får et tilbud med metode, tidsplan og fast pris. For den gratis sjekken av nettstedet får du tillatelsen som skal signeres.
Vi ber aldri om betaling, passord eller fjerntilgang i det første svaret.