Gratis sikkerhetssjekk av nettsted
En ekstern sikkerhetssjekk av ett nettsted, gratis, med en rapport som betales bare når det blir funnet sårbarheter.
Hver vurdering som finner sårbarheter, ender på samme måte: bekreftede funn med bevis, en utbedring for hvert funn og en retest. Det som varierer, er systemet som testes, og spørsmålet du trenger svar på. Det første steget koster ingenting: Sjekken av nettstedet er gratis.
01Hvor du begynner
Hvis det ikke er opplagt hvilken tjeneste som er den rette, finn spørsmålet som ligger nærmest. Hvis ingen passer, beskriv situasjonen i forespørselsskjemaet, så foreslår vi et omfang.
Vi vil vite om noen kan bryte seg inn i nettstedet vårt, og det finnes ikke noe budsjett ennå
Vi skal lansere et produkt og må vite at det er trygt å lansere det
En revisor, en kunde eller en tilsynsmyndighet ber om en rapport fra en penetrasjonstest
Vi vet ikke hva vi eksponerer mot internett
Vi lanserer nye versjoner hver uke, og en årlig test er alltid utdatert
Vi har lagt til en språkmodell eller en agent i produktet
Vi skal snart rulle ut kontrakter som skal holde midler
Vi vil vite om et reelt angrep ville blitt oppdaget
En sikkerhetsforsker har rapportert en sårbarhet, og vi har ingen prosess
Web, API, mobil og kildekode
En ekstern sikkerhetssjekk av ett nettsted, gratis, med en rapport som betales bare når det blir funnet sårbarheter.
Manuell testing av webapplikasjoner for svakheter i autentisering, tilgangskontroll, forretningslogikk og håndtering av data.
Testing av REST-, GraphQL-, gRPC- og WebSocket-grensesnitt for mangelfull autorisasjon, dataeksponering og misbruk av forretningsflyter.
Testing av iOS- og Android-apper sammen med backend: lagring, transport, samspill med plattformen og motstand mot manipulering.
Manuell gjennomgang av kildekode, støttet av statisk analyse, for å finne sårbarheter som ikke kan ses utenfra.
Nettverk, skyplattformer, ekstern perimeter
Vurdering av AWS-, Azure-, Google Cloud- og Kubernetes-miljøer: identiteter, eksponering i nettverket, datalagre og veier fra et første fotfeste til full kontroll.
Ekstern og intern penetrasjonstesting av nettverk og Active Directory: fra en eksponert tjeneste eller én arbeidsstasjon til kontroll over domenet.
Kartlegging av alt virksomheten din eksponerer mot internett, både det kjente og det glemte, der hver eksponering verifiseres manuelt.
Vurdering av veien fra en commit til produksjon: repositorier, pipeliner, runnere, avhengigheter og byggeartefakter.
Målstyrte angrep mot mennesker, prosesser og teknologi
En målstyrt simulering av en reell angriper mot mennesker, prosesser og teknologi, for å teste om et angrep ville blitt oppdaget og stoppet.
En felles øvelse: Spesialistene våre utfører angrepsteknikker én etter én, mens forsvarerne dine justerer deteksjon og respons.
Kontrollerte kampanjer med phishing, telefonsamtaler og meldinger som måler hvordan mennesker og prosesser reagerer, med resultater per gruppe og aldri per navn.
LLM-applikasjoner, smartkontrakter, kryptografisk design
Angrepstesting av LLM-applikasjoner, agenter og MCP-integrasjoner: prompt injection, datalekkasje, misbruk av verktøy og handlinger utenfor den tiltenkte oppgaven.
Revisjon av smartkontrakter og protokollogikk linje for linje før utrulling: manuell gjennomgang, testing av invarianter og gjennomgang av utbedringene.
Gjennomgang av kryptografisk design og implementasjon: protokoller, nøkkelhåndtering, signaturer og generering av tilfeldige verdier.
Bug bounty, sårbarhetsrapportering, kontinuerlig testing og testing for etterlevelse
Utforming, lansering og drift av bug bounty-programmet ditt: retningslinjer, omfang, belønningstabell, triage og kommunikasjon med sikkerhetsforskere.
En offentlig kanal og en fungerende prosess for sårbarhetsrapporter utenfra: retningslinjer, security.txt, mottak, triage og koordinert offentliggjøring.
Et fast team som tester hver vesentlige endring og undersøker perimeteren på nytt etter en fast plan, i stedet for én rapport i året.
Penetrasjonstesting med et omfang og en dokumentasjon som gjør den egnet som bevis for PCI DSS, SOC 2, ISO/IEC 27001, DORA og NIS2.
02Forespørsel
Referanse
Ta vare på referansen: Vi oppgir den i all videre kommunikasjon med deg.
Vi ber aldri om betaling, passord eller fjerntilgang i det første svaret.