Sikkerhetsgjennomgang av nettsteder.
Vi gjennomfører en helhetlig sikkerhetsgjennomgang av webapplikasjonene dine — fra automatisk skanning til manuell penetrasjonstesting. Du får en detaljert rapport over svakhetene vi finner, og en plan for utbedring steg for steg.
To måter å komme i gang på.
Fastprisene er veiledende og ekskl. mva. Et nøyaktig tilbud lager vi når omfanget er avklart — innen 5–10 virkedager.
Funn med bevis.
Du får en sikkerhetsvurdering med tydelig definert omfang, bevis for hvert funn, risikoene prioritert, anbefalinger til utbedring og en ny kontroll når sårbarhetene er lukket. Avhengig av hvilken risiko systemet bærer, gjennomfører vi automatisk skanning etter sårbarheter, en manuell sikkerhetsgjennomgang av webapplikasjonen, en penetrasjonstest eller en gjennomgang av kildekoden. Automatiske systemgjennomganger kjører vi med et verktøy utviklet av SIA WEB MASTERS. Avhengig av bestillingens omfang utfører det fra 100 til mer enn 10 000 tester, og derfor kan kontrollen gjentas jevnlig i stedet for én gang i året — det er langt gunstigere kostnadsmessig. Verktøyet vedlikeholder vi selv, så vi vet hva hver enkelt test gjør, og vi utvider testsettet med reelle funn fra kundeprosjekter. Vi kontrollerer nettsteder, webapplikasjoner, API-er og infrastruktur: autentisering, brukernes tilgangsrettigheter, risikoene i OWASP Top 10, muligheter for å omgå forretningslogikken, oppsettet av server og database og — dersom det inngår i det avtalte omfanget — kildekoden. De mest aktive testene kjører vi i et testmiljø eller i et tidsvindu avtalt på forhånd. Destruktive tester gjør vi ikke uten tillatelse fra oppdragsgiveren. Sluttrapporten er forståelig både for utviklere og for ledelsen: for hvert funn oppgir vi konsekvensen, risikonivået, bevisene og en konkret vei til utbedring.
- ✓ Manuell gjennomgang av OWASP Top 10
- ✓ Skanning med Burp Suite Pro og Acunetix
- ✓ Automatisk skanning med WEB MASTERS-verktøyet (100–10 000 ulike tester)
- ✓ Gjennomgang av konfigurasjonen (server, database, applikasjon)
- ✓ Gjennomgang av kildekode (Laravel, WordPress, skreddersydd)
- ✓ Penetrasjonstest — autorisert og målrettet
- ✓ Detaljert rapport med prioriteringer og løsninger
- ✓ Ny verifisering etter utbedringen