// penetrationstest

Penetrationstest

Vi angriber jeres systemer kontrolleret — adversary-simuleret, ikke et automatiseret scan-dump — og viser, hvad en rigtig angriber reelt kan nå. Bagefter får I en professionel rapport, I kan handle på.

Book en penetrationstest

Hvad er en penetrationstest?

En penetrationstest (pentest) er en kontrolleret, autoriseret sikkerhedstest, hvor vi forsøger at bryde ind i jeres systemer på samme måde som en rigtig angriber. Formålet er at finde sårbarhederne — i applikationer, API'er, infrastruktur og konfiguration — før nogen med onde hensigter gør det.

Vores tilgang

Vi kombinerer erfarne sikkerhedsspecialister med vores egen AI-agent, der tester ud fra de samme procedurer, vores folk selv bruger. Det giver både menneskelig indsigt og maskinens hastighed og udholdenhed — tilpasset jeres teknologi og kodesprog.

Hvad I får

  • En professionel rapport — ikke råt scanneroutput
  • Prioriterede fund med risikovurdering og CVSS
  • Konkrete, handlingsklare anbefalinger
  • Retest, der verificerer, at hullerne er lukket
Se alle sikkerhedsydelser →

Ofte stillede spørgsmål

Hvad koster en penetrationstest?

Prisen afhænger af omfanget — antal systemer, applikationer og angrebsflader. Vi giver et fast tilbud efter en kort afklaring af scope. Kontakt os for et uforpligtende bud.

Hvor lang tid tager en penetrationstest?

En typisk test tager fra få dage til et par uger afhængigt af omfanget. Vi aftaler tidsplan og spilleregler, før vi går i gang.

Hvad er forskellen på sårbarhedsscanning og penetrationstest?

En sårbarhedsscanning er automatiseret og finder kendte svagheder. En penetrationstest går videre: vi udnytter svaghederne manuelt for at vise den reelle risiko og angrebsvej — ikke bare en liste af mulige problemer.

Tester I i produktion?

Vi kan teste både i produktions- og testmiljøer. Vi aftaler altid omfang, tidspunkt og forholdsregler på forhånd, så driften ikke forstyrres.

Får vi en rapport?

Ja. Hver test afsluttes med en professionel rapport med prioriterede fund, risikovurdering, dokumentation og konkrete anbefalinger — samt tilbud om retest.

Er penetrationstest et krav for ISO 27001, NIS2 eller PCI DSS?

Penetrationstest er ofte påkrævet eller stærkt anbefalet under standarder som ISO 27001, NIS2 og PCI DSS. Vi hjælper med at teste og dokumentere, så I kan vise compliance over for revisor.

Hvor ofte bør man få lavet en penetrationstest?

Typisk mindst én gang om året og derudover ved større ændringer i systemer eller infrastruktur. Vi rådgiver om den rette kadence for jeres risikoprofil.

Hvad tester I — web, API, mobil, netværk og cloud?

Vi tester webapplikationer, API'er, mobilapps, netværk, infrastruktur og cloud-opsætninger. Vi aftaler det konkrete omfang med jer på forhånd.

Hvad skal vi forberede før en penetrationstest?

Meget lidt. Vi afklarer omfang, adgange og tidspunkt sammen med jer — så klarer vi resten. I behøver ikke at rydde op i systemerne først; vi vil netop se dem, som de er til daglig.

Book en penetrationstest