Kartlegging av innganger
Åpne tilkoblingspunkter, tjenester og systemversjoner kartlegges. Vi undersøker kjente sårbarheter i den avtalte delen av IT-miljøet.
02 / SÅRBARHETSANALYSE
Vi undersøker avtalte IT-systemer for tekniske svakheter og tester om utvalgte funn kan utnyttes. Dere får et forståelig risikobilde og råd om hva IT-ansvarlig eller driftsleverandøren bør prioritere.
Få tilbud på sårbarhetsanalyseFor virksomheter som trenger et oppdatert bilde av utsatte systemer, åpne tjenester og kjente sårbarheter – enten som en første kontroll eller regelmessig oppfølging.
01 / INNHOLD OG LEVERANSE
Åpne tilkoblingspunkter, tjenester og systemversjoner kartlegges. Vi undersøker kjente sårbarheter i den avtalte delen av IT-miljøet.
Webservere og webtjenester undersøkes for kjente svakheter og usikre innstillinger som kan gi en angriper muligheter.
Utvalgte funn testes for å vurdere om de faktisk kan utnyttes. Aktiv testing skjer innenfor det omfanget og de rammene vi avtaler på forhånd.
Rapporten beskriver funn, alvorlighetsgrad, relevante CVE-referanser og anbefalte tiltak. Kritiske funn fremheves, og logger eller skjermbilder tas med der det er mulig.
Daglige, ukentlige eller månedlige skanninger med PDF-rapporter kan avtales. Analysen er et øyeblikksbilde av avtalte systemer, og test og rapport behandles konfidensielt.
SLIK KOMMER VI I GANG
Vi blir enige om systemer, testtidspunkt og rammer for kartlegging og aktiv testing.
Funn undersøkes og vurderes etter risiko og mulige konsekvenser.
IT får et grunnlag for å prioritere utbedringer. Nye skanninger kan avtales.
02 / REGELVERK OG DOKUMENTASJON
Vår vurdering av hvordan tjenesten kan støtte arbeidet deres. Hvilke krav som gjelder, avhenger av virksomheten og bruken av tjenesten.
Dokumenterte sårbarheter kan støtte risikovurdering og prioritering av tekniske tiltak.
NSMs veiledningResultatene kan inngå i evalueringen av sikkerhetstiltak rundt systemer som behandler personopplysninger.
GDPR, blant annet art. 32Sårbarhetsvurderinger kan inngå i foretakets risikobaserte testprogram og oppfølging av funn.
DORA: testing og opplæringTjenesten er ikke en sertifisering eller garanti for full etterlevelse. Regelverksomtalen er generell informasjon, ikke juridisk rådgivning. Kilder kontrollert 18. september 2026.
Tjenestebeskrivelsen omfatter kartlegging, analyse, kontrollert testing av utvalgte svakheter og rapportering. Nøyaktig omfang og graden av aktiv testing avklares før oppstart.
Tjenestebeskrivelsen nevner Nmap til kartlegging, Nikto til undersøkelse av webtjenester og Metasploit til kontrollert testing. Det viktigste for dere er funnenes betydning og hva som bør utbedres.
CVE er et referansenummer for en offentlig kjent sårbarhet. Referansen gjør det enklere å finne relevant informasjon om svakheten og mulige oppdateringer.
NESTE STEG / EN UFORPLIKTENDE PRAT
Beskriv kort hvilke systemer eller tjenester dere ønsker vurdert, og om dere ønsker en enkelt analyse eller løpende oppfølging.
Vi avklarer behov, omfang og pris før oppstart.
Forespørselen forplikter dere ikke til et kjøp.