Forsiden / Tjenester / Sikkerhetsgjennomgang av nettsteder
Tjeneste · 06 / 12

Sikkerhetsgjennomgang av nettsteder.

Vi gjennomfører en helhetlig sikkerhetsgjennomgang av webapplikasjonene dine — fra automatisk skanning til manuell penetrasjonstesting. Du får en detaljert rapport over svakhetene vi finner, og en plan for utbedring steg for steg.

Fra
89 €
Tidsplan
1–60 dager
Teknologi
8 verktøy
Prisalternativer

To måter å komme i gang på.

01
Manuell ekspertgjennomgang
Grundig gjennomgang gjort av et menneske
fra 3 500 €
Manuell gjennomgang av OWASP Top 10
Testing av tilgangskontroll og omgåelse av forretningslogikk
Gjennomgang av kildekode (Laravel, WordPress, skreddersydd)
Autorisert penetrasjonstest
Funn rangert etter reell risiko, med en løsning for hvert av dem
Ny test innen 30 dager etter rettelsene
Be om tilbud →
02 MEST VALGT
Automatisert gjennomgang
For WordPress, Laravel, Drupal, Joomla og Moodle
89–890 € avhengig av omfang
Automatisert skanning etter sårbarheter
Kontroll av versjoner, utvidelser og avhengigheter
Gjennomgang av konfigurasjon og serverinnstillinger
Rapport med funn og prioriteringer
Rask leveranse — dager, ikke uker
Be om tilbud →

Fastprisene er veiledende og ekskl. mva. Et nøyaktig tilbud lager vi når omfanget er avklart — innen 5–10 virkedager.

Inkludert

Funn med bevis.

Du får en sikkerhetsvurdering med tydelig definert omfang, bevis for hvert funn, risikoene prioritert, anbefalinger til utbedring og en ny kontroll når sårbarhetene er lukket. Avhengig av hvilken risiko systemet bærer, gjennomfører vi automatisk skanning etter sårbarheter, en manuell sikkerhetsgjennomgang av webapplikasjonen, en penetrasjonstest eller en gjennomgang av kildekoden. Automatiske systemgjennomganger kjører vi med et verktøy utviklet av SIA WEB MASTERS. Avhengig av bestillingens omfang utfører det fra 100 til mer enn 10 000 tester, og derfor kan kontrollen gjentas jevnlig i stedet for én gang i året — det er langt gunstigere kostnadsmessig. Verktøyet vedlikeholder vi selv, så vi vet hva hver enkelt test gjør, og vi utvider testsettet med reelle funn fra kundeprosjekter. Vi kontrollerer nettsteder, webapplikasjoner, API-er og infrastruktur: autentisering, brukernes tilgangsrettigheter, risikoene i OWASP Top 10, muligheter for å omgå forretningslogikken, oppsettet av server og database og — dersom det inngår i det avtalte omfanget — kildekoden. De mest aktive testene kjører vi i et testmiljø eller i et tidsvindu avtalt på forhånd. Destruktive tester gjør vi ikke uten tillatelse fra oppdragsgiveren. Sluttrapporten er forståelig både for utviklere og for ledelsen: for hvert funn oppgir vi konsekvensen, risikonivået, bevisene og en konkret vei til utbedring.

Teknologiene som er brukt
WEB MASTERS-skanner Burp Suite Professional ZAP Acunetix Nmap OWASP Top 10 CVSS SAST / SCA
  • Manuell gjennomgang av OWASP Top 10
  • Skanning med Burp Suite Pro og Acunetix
  • Automatisk skanning med WEB MASTERS-verktøyet (100–10 000 ulike tester)
  • Gjennomgang av konfigurasjonen (server, database, applikasjon)
  • Gjennomgang av kildekode (Laravel, WordPress, skreddersydd)
  • Penetrasjonstest — autorisert og målrettet
  • Detaljert rapport med prioriteringer og løsninger
  • Ny verifisering etter utbedringen
Prosess

Slik fungerer det.

01
Omfang
Vi definerer hva som gjennomgås: webapplikasjon, API, infrastruktur.
02
Gjennomgang
Manuell og automatisk analyse. Vi stopper ikke ved det første funnet.
03
Rapport
Tydelig, gjennomførbar, med en prioritert liste.
04
Verifisering
Innen 30 dager etter rettelsene — vi kontrollerer på nytt.
FAQ

Ofte stilte spørsmål.

I de fleste tilfeller den automatiserte gjennomgangen med vårt eget verktøy. Den er svært rask og lar oss kontrollere nettstedet i svært stor bredde: fra 100 tester til mer enn 10 000 ulike tester, avhengig av omfanget på bestillingen. Derfor kan den gjentas jevnlig, ikke bare én gang i året.
Verktøyet er utviklet og vedlikeholdt av oss selv, så vi vet hva hver enkelt test gjør og kan tilpasse den til et bestemt miljø — WordPress, Laravel, Drupal, Joomla eller Moodle. Testsettet utvider vi ut fra reelle funn i kundeprosjekter, i stedet for å vente på en oppdatering fra en leverandør.
Når systemet håndterer betalinger eller personopplysninger, eller er forretningskritisk. Feil i tilgangskontrollen og omgåelse av forretningslogikken finner ingen automat — det gjør bare et menneske som forstår hva systemet gjør. I praksis fungerer kombinasjonen godt: jevnlig automatisert gjennomgang pluss en manuell én gang i året.
Den automatiserte gjennomgangen er som regel klar i løpet av dager, ikke uker, og til slutt får du en rapport med funn og prioriteringer. En manuell gjennomgang tar 1–3 uker, avhengig av omfanget.
Testene planlegger vi sammen med deg. Aggressive kontroller kjører vi i et testmiljø eller i et avtalt tidsvindu. I produksjon jobber vi forsiktig og varsler på forhånd.
Det kan vi. Mange kunder retter selv, med sitt eget team, og så kontrollerer vi etterpå. Vil du heller at vi gjør det, er det et eget arbeid som estimeres ut fra rapporten.