Gratis säkerhetskontroll av webbplats
En kostnadsfri extern säkerhetskontroll av en webbplats, med en rapport som betalas bara när sårbarheter hittas.
Varje granskning som hittar sårbarheter slutar på samma sätt: bekräftade fynd med bevis, en åtgärd för vart och ett och ett omtest. Det som skiljer är systemet som testas och frågan du behöver svar på. Det första steget kostar ingenting: kontrollen av webbplatsen är kostnadsfri.
01Var du ska börja
Om det inte är självklart vilken tjänst som passar, leta upp den fråga som ligger närmast. Om ingen passar, beskriv situationen i förfrågningsformuläret så föreslår vi en omfattning.
Vi vill veta om någon kan bryta sig in i vår webbplats, och vi har ingen budget ännu
Vi släpper en produkt och behöver veta att den är säker att lansera
En revisor, en kund eller en tillsynsmyndighet begär en rapport från ett penetrationstest
Vi vet inte vad vi exponerar mot internet
Vi släpper nytt varje vecka, och ett årligt test är alltid inaktuellt
Vi har lagt till en språkmodell eller en agent i produkten
Vi ska snart driftsätta kontrakt som kommer att förvalta medel
Vi vill veta om en verklig attack skulle upptäckas
En säkerhetsforskare har rapporterat en sårbarhet och vi har ingen process
Webb, API, mobil och källkod
En kostnadsfri extern säkerhetskontroll av en webbplats, med en rapport som betalas bara när sårbarheter hittas.
Manuell testning av webbapplikationer efter brister i autentisering, åtkomstkontroll, affärslogik och datahantering.
Testning av REST-, GraphQL-, gRPC- och WebSocket-gränssnitt efter bristande auktorisering, dataexponering och missbruk av affärsflöden.
Testning av iOS- och Android-appar tillsammans med deras backend: lagring, överföring, samspel med plattformen och motståndskraft mot manipulering.
Manuell granskning av källkod, med stöd av statisk analys, efter sårbarheter som inte syns utifrån.
Nätverk, molnplattformar, extern perimeter
Granskning av miljöer i AWS, Azure, Google Cloud och Kubernetes: identiteter, exponering mot nätverket, datalager och vägar från ett fotfäste till full kontroll.
Externa och interna penetrationstester av nätverk och Active Directory: från en exponerad tjänst eller en enda arbetsstation till kontroll över domänen.
Kartläggning av allt som din organisation exponerar mot internet, känt och bortglömt, där varje exponering verifieras för hand.
Granskning av vägen från en commit till produktion: kodförråd, pipelines, runners, beroenden och byggartefakter.
Målstyrda attacker mot människor, processer och teknik
En målstyrd simulering av en verklig angripare mot människor, processer och teknik, för att testa om en attack skulle upptäckas och stoppas.
En gemensam övning: våra specialister utför attacktekniker en i taget medan dina försvarare finjusterar detektering och respons.
Kontrollerade kampanjer med nätfiske, telefonsamtal och meddelanden som mäter hur människor och processer reagerar, med resultat per grupp och aldrig per namn.
LLM-applikationer, smarta kontrakt, kryptografisk design
Adversariell testning av LLM-applikationer, agenter och MCP-integrationer: prompt injection, dataläckage, missbruk av verktyg och utbrytning från den avsedda uppgiften.
Granskning rad för rad av smarta kontrakt och protokollogik före driftsättning: manuell granskning, invarianttester och granskning av åtgärderna.
Granskning av kryptografisk design och implementation: protokoll, nyckelhantering, signaturer och generering av slumpvärden.
Bug bounty, sårbarhetsrapportering, kontinuerlig testning och testning för regelefterlevnad
Utformning, lansering och drift av ditt bug bounty-program: policy, omfattning, belöningstabell, triagering och kommunikation med säkerhetsforskare.
En offentlig kanal och en fungerande process för sårbarhetsrapporter utifrån: policy, security.txt, mottagning, triagering och samordnad sårbarhetsrapportering.
Ett fast team som testar varje betydande ändring och granskar perimetern på nytt enligt ett schema, i stället för en rapport om året.
Penetrationstester vars omfattning och dokumentation gör att de kan användas som bevis för PCI DSS, SOC 2, ISO/IEC 27001, DORA och NIS2.
02Förfrågan
Referens
Spara referensen: vi anger den i all fortsatt kommunikation med dig.
Vi ber aldrig om betalning, lösenord eller fjärråtkomst i det första svaret.