02 / SÅRBARHETSANALYSE

Finn svakhetene.
Prioriter riktig.

Vi undersøker avtalte IT-systemer for tekniske svakheter og tester om utvalgte funn kan utnyttes. Dere får et forståelig risikobilde og råd om hva IT-ansvarlig eller driftsleverandøren bør prioritere.

Få tilbud på sårbarhetsanalyse
PASSER FOR

For virksomheter som trenger et oppdatert bilde av utsatte systemer, åpne tjenester og kjente sårbarheter – enten som en første kontroll eller regelmessig oppfølging.

01 / INNHOLD OG LEVERANSE

Fra innsikt til handling.

Les tjenestebeskrivelsen PDF ↗
01

Kartlegging av innganger

Åpne tilkoblingspunkter, tjenester og systemversjoner kartlegges. Vi undersøker kjente sårbarheter i den avtalte delen av IT-miljøet.

02

Kontroll av webtjenester

Webservere og webtjenester undersøkes for kjente svakheter og usikre innstillinger som kan gi en angriper muligheter.

03

Kontrollert utprøving

Utvalgte funn testes for å vurdere om de faktisk kan utnyttes. Aktiv testing skjer innenfor det omfanget og de rammene vi avtaler på forhånd.

04

En rapport dere kan bruke

Rapporten beskriver funn, alvorlighetsgrad, relevante CVE-referanser og anbefalte tiltak. Kritiske funn fremheves, og logger eller skjermbilder tas med der det er mulig.

Daglige, ukentlige eller månedlige skanninger med PDF-rapporter kan avtales. Analysen er et øyeblikksbilde av avtalte systemer, og test og rapport behandles konfidensielt.

SLIK KOMMER VI I GANG

01

Avklar systemene

Vi blir enige om systemer, testtidspunkt og rammer for kartlegging og aktiv testing.

02

Kartlegg og vurder

Funn undersøkes og vurderes etter risiko og mulige konsekvenser.

03

Følg opp

IT får et grunnlag for å prioritere utbedringer. Nye skanninger kan avtales.

02 / REGELVERK OG DOKUMENTASJON

Et bidrag til sikkerhetsarbeidet.

Se krav og avgrensninger

Vår vurdering av hvordan tjenesten kan støtte arbeidet deres. Hvilke krav som gjelder, avhenger av virksomheten og bruken av tjenesten.

Krav for virksomheter som omfattes

Digitalsikkerhetsloven

Dokumenterte sårbarheter kan støtte risikovurdering og prioritering av tekniske tiltak.

NSMs veiledning
Risikotilpassede krav

GDPR / personvern

Resultatene kan inngå i evalueringen av sikkerhetstiltak rundt systemer som behandler personopplysninger.

GDPR, blant annet art. 32
Krav for foretak som omfattes

DORA

Sårbarhetsvurderinger kan inngå i foretakets risikobaserte testprogram og oppfølging av funn.

DORA: testing og opplæring

Greit å vite før vi starter.

Er dette bare en automatisk skanning?

Tjenestebeskrivelsen omfatter kartlegging, analyse, kontrollert testing av utvalgte svakheter og rapportering. Nøyaktig omfang og graden av aktiv testing avklares før oppstart.

Hvilke verktøy brukes?

Tjenestebeskrivelsen nevner Nmap til kartlegging, Nikto til undersøkelse av webtjenester og Metasploit til kontrollert testing. Det viktigste for dere er funnenes betydning og hva som bør utbedres.

Hva er en CVE?

CVE er et referansenummer for en offentlig kjent sårbarhet. Referansen gjør det enklere å finne relevant informasjon om svakheten og mulige oppdateringer.

NESTE STEG / EN UFORPLIKTENDE PRAT

Få oversikt over risikoen

Beskriv kort hvilke systemer eller tjenester dere ønsker vurdert, og om dere ønsker en enkelt analyse eller løpende oppfølging.

Vi avklarer behov, omfang og pris før oppstart.
Forespørselen forplikter dere ikke til et kjøp.

Hva kan vi hjelpe med?

Velg tjeneste og fortell oss litt om behovet.

Jeg ønsker

Åpner e-postprogrammet ditt med et utkast til Eddie. Du ser over og sender selv. Skjemaet lagrer ikke opplysningene dine.