Hem / Tjänster / Säkerhetsgranskning av webbplatser
Tjänst · 06 / 12

Säkerhetsgranskning av webbplatser.

Vi gör en heltäckande säkerhetsgranskning av dina webbapplikationer — från automatiserad skanning till manuella penetrationstester. Du får en detaljerad rapport över de svagheter vi hittat och en åtgärdsplan steg för steg.

Från
89 €
Tidsplan
1–60 dagar
Teknik
8 verktyg
Prisalternativ

Två sätt att börja.

01
Manuell expertgranskning
Djupgående genomgång gjord av en människa
från 3 500 €
Manuell genomgång av OWASP Top 10
Test av behörighetskontroll och kringgående av affärslogik
Granskning av källkod (Laravel, WordPress, skräddarsytt)
Auktoriserat penetrationstest
Fynden rangordnade efter verklig risk, med en åtgärd för vart och ett
Omtestning inom 30 dagar efter rättningarna
Begär offert →
02 VANLIGASTE VALET
Automatiserad granskning
För WordPress, Laravel, Drupal, Joomla och Moodle
89–890 € beroende på omfattning
Automatiserad sårbarhetsskanning
Kontroll av versioner, tillägg och beroenden
Genomgång av konfiguration och serverinställningar
Granskningsrapport med fynd och prioriteringar
Snabb leverans — dagar, inte veckor
Begär offert →

Fastpriserna är vägledande och exkl. moms. En exakt offert tar vi fram när omfattningen är genomgången — inom 5–10 arbetsdagar.

Ingår

Fynd med bevis.

Du får en säkerhetsbedömning med tydligt avgränsad testomfattning, bevis för varje fynd, riskerna prioriterade, förslag på åtgärder och en omtestning när sårbarheterna är rättade. Beroende på systemets risknivå gör vi automatiserad sårbarhetsskanning, en manuell säkerhetsgranskning av webbapplikationen, ett penetrationstest eller en granskning av källkoden. Automatiserade granskningar av systemet gör vi med ett verktyg som SIA WEB MASTERS har utvecklat. Beroende på beställningens omfattning kör det allt från 100 till över 10 000 tester, så kontrollen kan upprepas regelbundet i stället för en gång om året — det är betydligt mer kostnadseffektivt. Verktyget förvaltar vi själva, så vi vet vad varje test gör, och testuppsättningen fyller vi på med verkliga fynd från kundprojekt. Vi testar webbplatser, webbapplikationer, API:er och infrastruktur: autentisering, användarnas behörigheter, riskerna i OWASP Top 10, sätt att kringgå affärslogiken, konfigurationen av server och databas och — om den överenskomna omfattningen täcker det — källkoden. De mer aggressiva testerna kör vi i en testmiljö eller i ett tidsfönster som avtalats i förväg. Destruktiva tester gör vi aldrig utan beställarens tillstånd. Slutrapporten är skriven så att både utvecklare och ledning kan följa den: för varje fynd anger vi konsekvens, risknivå, bevis och en konkret väg till åtgärd.

Använd teknik
WEB MASTERS Skeneris Burp Suite Professional ZAP Acunetix Nmap OWASP Top 10 CVSS SAST / SCA
  • Manuell genomgång av OWASP Top 10
  • Skanning med Burp Suite Pro och Acunetix
  • Automatiserad skanning med verktyget från WEB MASTERS (100–10 000 olika tester)
  • Granskning av konfigurationen (server, databas, applikation)
  • Granskning av källkod (Laravel, WordPress, skräddarsytt)
  • Penetrationstest — auktoriserat och målinriktat
  • Detaljerad rapport med prioriteringar och åtgärder
  • Omtestning när åtgärderna är genomförda
Process

Så här går det till.

01
Omfattning
Vi definierar vad som granskas: webbapplikation, API, infrastruktur.
02
Granskning
Manuell och automatiserad analys. Vi stannar inte vid det första fyndet.
03
Rapport
Tydlig, genomförbar och med en prioriterad lista.
04
Verifiering
Inom 30 dagar efter rättningarna — vi kontrollerar igen.
FAQ

Vanliga frågor.

I de flesta fall den automatiserade granskningen med vårt eget verktyg. Den är mycket snabb och täcker ett brett omfång: från 100 tester till fler än 10 000, beroende på beställningens storlek. Därför kan den upprepas regelbundet i stället för en gång om året.
Det är byggt och underhållet av oss, så vi vet vad varje test gör och kan anpassa det till en viss miljö — WordPress, Laravel, Drupal, Joomla eller Moodle. Vi utökar testuppsättningen utifrån verkliga fynd i kundprojekt i stället för att vänta på en uppdatering från en leverantör.
När systemet hanterar betalningar eller personuppgifter, eller är affärskritiskt. Fel i behörighetskontrollen och sätt att kringgå affärslogiken hittar ingen automatik — det gör bara en människa som förstår vad systemet gör. I praktiken fungerar en kombination bäst: regelbunden automatiserad granskning plus en manuell en gång om året.
Den automatiserade granskningen är oftast klar på dagar i stället för veckor, och avslutas med en granskningsrapport med fynd och prioriteringar. En manuell granskning tar 1–3 veckor beroende på omfattningen.
Vi planerar testerna tillsammans med dig. Aggressiva kontroller kör vi i en testmiljö eller i ett överenskommet fönster. I produktion arbetar vi försiktigt och med förvarning.
Det kan vi göra. Många kunder rättar själva med sitt eget team, och vi kontrollerar efteråt. Vill du att vi åtgärdar dem är det ett separat arbete som beräknas utifrån rapporten.