Förfrågan
Du beskriver systemen och målet via formuläret på den här webbplatsen.
- Du
- Beskriver systemet, målet och tidsfristen.
- Vi
- Svarar inom 1 arbetsdag med frågor och ett förslag på tid för ett samtal.
Samtal om omfattningen
Ett samtal med en teknisk specialist, under sekretessavtal om du vill.
- Du
- Visar systemet och anger begränsningarna.
- Vi
- Föreslår omfattning, djup och typ av test.
Offert
Ett dokument med omfattning, metod, tidsplan, team och fast pris.
- Du
- Går igenom offerten och godkänner den.
- Vi
- Svarar på frågor och anpassar omfattningen till budgeten.
Tillstånd
Avtalet, sekretessavtalet, det skriftliga tillståndet och uppdragsreglerna skrivs under. Samtycken från tredje parter inhämtas.
- Du
- Skriver under som systemens ägare; tillhandahåller konton och kontaktpersoner.
- Vi
- Verifierar behörigheten att skriva under; kontrollerar dina leverantörers regler för testning.
Testning
Arbetet börjar på det överenskomna datumet. Du har en direkt kanal till den ansvariga testaren.
- Du
- Ser till att kontaktpersonerna går att nå; berättar om ändringar i systemet.
- Vi
- Testar, rapporterar brådskande fynd inom 24 timmar efter bekräftelse, skickar lägesrapporter.
Rapport, genomgång och omtest
Rapporten levereras via en säker kanal och presenteras i ett samtal. Efter dina åtgärder testas varje fynd om.
- Du
- Åtgärdar fynden och begär omtestet inom 60 dagar efter leverans av rapporten.
- Vi
- Testar om, utfärdar intyget, förstör arbetsdata 30 dagar efter att uppdraget har avslutats.
Vad som händer när du har klickat på skicka
Inga överraskningar: varje steg, vem som gör vad och dokumentet som avslutar steget.
01Steg
Steg för steg: vem som gör vad
02Samarbete
Samarbetsformer
Formen följer systemets mognad och takten i dess releaser.
Gratis kontroll av webbplats
En extern kontroll av en webbplats. Du får veta om den är öppen för vanliga attacker innan du lägger ut några pengar.
- Passar för
- En första titt på säkerheten hos en offentlig webbplats.
- Prissättning
- Kontrollen är kostnadsfri. Rapporten betalas bara när sårbarheter hittas, och priset beror på hur många de är och hur allvarliga de är.
Granskning med fast omfattning
En bestämd uppsättning tillgångar testas en gång, med rapport och omtest.
- Passar för
- Releaser, revisioner, due diligence, tidsfrister för regelefterlevnad.
- Prissättning
- Fast pris för den överenskomna omfattningen.
Kontinuerlig testning
Ett fast team testar varje betydande ändring och går igenom perimetern på nytt enligt ett schema.
- Passar för
- Produkter som släpper nya versioner varje vecka.
- Prissättning
- Månadsavgift för en överenskommen mängd testning.
Betalning för resultat
En privat, tidsbegränsad jakt på sårbarheter som vårt team utför. Du betalar för bekräftade sårbarheter enligt en belöningstabell som har avtalats i förväg.
- Passar för
- Mogna system som har testats tidigare.
- Prissättning
- Belöning per bekräftat fynd, med ett budgettak.
Programförvaltning
Vi utformar, lanserar och driver ditt bug bounty-program eller ditt program för sårbarhetsrapportering: policy, omfattning, triagering och kommunikation med säkerhetsforskare.
- Passar för
- Företag som öppnar sig för externa säkerhetsforskare.
- Prissättning
- Startavgift och en månatlig förvaltningsavgift.
03Pris
Vad som bestämmer priset
Vi publicerar ingen prislista, eftersom två applikationer av samma slag kan skilja sig tiofalt i storlek. De här faktorerna avgör. När omfattningen har fastställts är priset fast.
Omfattningens storlek
Antalet applikationer, roller, slutpunkter, värdar, kontrakt eller kodrader.
Djup
En grundläggande granskning av vanliga svagheter eller ett fördjupat test som även omfattar logiken och kedjor av svagheter.
Åtkomst
Testning med konton, dokumentation och källkod hittar mer per dag än testning i blindo.
Begränsningar
Testfönster nattetid, testning enbart i produktion och arbete på plats ökar arbetsinsatsen.
Bevis
Avsnitt för regelefterlevnad, segmenteringstester och intyg för tredje parter.
Brådska
En start inom några dagar innebär att annat arbete måste planeras om.
Priset i offerten är fast. Det ändras bara om omfattningen ändras, och bara med ditt skriftliga godkännande. Kontrollen av webbplatsen är kostnadsfri: dess villkor och priset för dess rapport fastställs i villkoren för gratis säkerhetskontroll av webbplats.
04Dokument
Vad du skriver under, och varför
Dokumenten är det som skiljer ett penetrationstest från ett intrång.
Sekretessavtal
Skrivs under innan du delar några detaljer. Det omfattar allt vi får veta, även det faktum att du är kund.
Avtal
Omfattning, tidsplan, pris, ansvar, sekretess och dataskydd.
Skriftligt tillstånd
Den förklaring från systemens ägare som tillåter testet. Den anger tillgångarna, datumen och testarna, och det är den som gör testet lagligt.
Uppdragsregler
Tillåtna och uteslutna tekniker, testfönster, stoppvillkor, kontaktpersoner och hanteringen av känsliga data.
Samtycken från tredje parter
Hosting-, moln- och SaaS-leverantörer vars system berörs. Vi kontrollerar deras regler för testning och inhämtar samtycke där det krävs.
Personuppgiftsbiträdesavtal
Där personuppgifter kan förekomma: villkoren för behandlingen enligt den dataskyddslag som gäller för dig.
05Förfrågan
Berätta vad som behöver testas
- Gratis kontroll av webbplatsen
- Svar inom 1 arbetsdag
- Sekretessavtal före alla tekniska detaljer
- Fast pris för betalda uppdrag
- Utan förpliktelser
Förfrågan mottagen
Referens
Spara referensen: vi anger den i all fortsatt kommunikation med dig.
Vad som händer nu
- En kundansvarig går igenom förfrågan och svarar inom 1 arbetsdag.
- Vi kommer överens om omfattningen, uppdragsreglerna och en säker kanal för känsligt material.
- Du får en offert med metod, tidsplan och fast pris. För den kostnadsfria kontrollen av webbplatsen får du tillståndet för underskrift.
Vi ber aldrig om betalning, lösenord eller fjärråtkomst i det första svaret.