Hva koster en penetrasjonstest?
Prisen avhenger av omfanget — antall systemer, applikasjoner og angrepsflater. Vi gir et fast tilbud etter en kort avklaring av omfang. Kontakt oss for et uforpliktende tilbud.
Hvor lang tid tar en penetrasjonstest?
En typisk test tar fra noen dager til et par uker avhengig av omfanget. Vi avtaler tidsplan og spilleregler før vi starter.
Hva er forskjellen på sårbarhetsskanning og penetrasjonstest?
En sårbarhetsskanning er automatisert og finner kjente svakheter. En penetrasjonstest går lenger: vi utnytter svakhetene manuelt for å vise den reelle risikoen og angrepsveien — ikke bare en liste over mulige problemer.
Tester dere i produksjon?
Vi kan teste i både produksjons- og testmiljøer. Vi avtaler alltid omfang, tidspunkt og forholdsregler på forhånd slik at driften ikke forstyrres.
Får vi en rapport?
Ja. Hver test avsluttes med en profesjonell rapport med prioriterte funn, risikovurdering, dokumentasjon og konkrete anbefalinger — samt tilbud om retest.
Er penetrasjonstest et krav for ISO 27001, NIS2 eller PCI DSS?
Penetrasjonstest er ofte påkrevd eller sterkt anbefalt under standarder som ISO 27001, NIS2 og PCI DSS. Vi hjelper med å teste og dokumentere, så dere kan vise compliance overfor revisor.
Hvor ofte bør man få gjennomført en penetrasjonstest?
Vanligvis minst én gang i året, og i tillegg ved større endringer i systemer eller infrastruktur. Vi gir råd om riktig kadens for deres risikoprofil.
Hva tester dere — web, API, mobil, nettverk og sky?
Vi tester webapplikasjoner, API-er, mobilapper, nettverk, infrastruktur og skymiljøer. Vi avtaler det konkrete omfanget med dere på forhånd.
Hva må vi forberede før en penetrasjonstest?
Svært lite. Vi avklarer omfang, tilganger og tidspunkt sammen med dere — så tar vi resten. Dere trenger ikke å rydde opp i systemene først; vi vil nettopp se dem slik de er til daglig.