Säkerhetsgranskning av webbplatser.
Vi gör en heltäckande säkerhetsgranskning av dina webbapplikationer — från automatiserad skanning till manuella penetrationstester. Du får en detaljerad rapport över de svagheter vi hittat och en åtgärdsplan steg för steg.
Två sätt att börja.
Fastpriserna är vägledande och exkl. moms. En exakt offert tar vi fram när omfattningen är genomgången — inom 5–10 arbetsdagar.
Fynd med bevis.
Du får en säkerhetsbedömning med tydligt avgränsad testomfattning, bevis för varje fynd, riskerna prioriterade, förslag på åtgärder och en omtestning när sårbarheterna är rättade. Beroende på systemets risknivå gör vi automatiserad sårbarhetsskanning, en manuell säkerhetsgranskning av webbapplikationen, ett penetrationstest eller en granskning av källkoden. Automatiserade granskningar av systemet gör vi med ett verktyg som SIA WEB MASTERS har utvecklat. Beroende på beställningens omfattning kör det allt från 100 till över 10 000 tester, så kontrollen kan upprepas regelbundet i stället för en gång om året — det är betydligt mer kostnadseffektivt. Verktyget förvaltar vi själva, så vi vet vad varje test gör, och testuppsättningen fyller vi på med verkliga fynd från kundprojekt. Vi testar webbplatser, webbapplikationer, API:er och infrastruktur: autentisering, användarnas behörigheter, riskerna i OWASP Top 10, sätt att kringgå affärslogiken, konfigurationen av server och databas och — om den överenskomna omfattningen täcker det — källkoden. De mer aggressiva testerna kör vi i en testmiljö eller i ett tidsfönster som avtalats i förväg. Destruktiva tester gör vi aldrig utan beställarens tillstånd. Slutrapporten är skriven så att både utvecklare och ledning kan följa den: för varje fynd anger vi konsekvens, risknivå, bevis och en konkret väg till åtgärd.
- ✓ Manuell genomgång av OWASP Top 10
- ✓ Skanning med Burp Suite Pro och Acunetix
- ✓ Automatiserad skanning med verktyget från WEB MASTERS (100–10 000 olika tester)
- ✓ Granskning av konfigurationen (server, databas, applikation)
- ✓ Granskning av källkod (Laravel, WordPress, skräddarsytt)
- ✓ Penetrationstest — auktoriserat och målinriktat
- ✓ Detaljerad rapport med prioriteringar och åtgärder
- ✓ Omtestning när åtgärderna är genomförda