// penetrationstest

Penetrationstest

Vi attackerar era system kontrollerat — adversary-simulerat, inte ett automatiserat scan-dump — och visar vad en riktig angripare faktiskt kan nå. Efteråt får ni en professionell rapport att agera på.

Boka en penetrationstest

Vad är en penetrationstest?

En penetrationstest (pentest) är en kontrollerad, auktoriserad säkerhetstest där vi försöker ta oss in i era system på samma sätt som en riktig angripare. Syftet är att hitta sårbarheterna — i applikationer, API:er, infrastruktur och konfiguration — innan någon med onda avsikter gör det.

Vår metod

Vi kombinerar erfarna säkerhetsspecialister med vår egen AI-agent som testar utifrån samma procedurer som våra experter själva använder. Det ger både mänsklig insikt och maskinens hastighet och uthållighet — anpassat efter er teknik och era kodspråk.

Vad ni får

  • En professionell rapport — inte rått scanneroutput
  • Prioriterade fynd med riskbedömning och CVSS
  • Konkreta, åtgärdbara rekommendationer
  • Omtest som verifierar att hålen är tätade
Se alla säkerhetstjänster →

Vanliga frågor

Vad kostar en penetrationstest?

Priset beror på omfattningen — antal system, applikationer och angreppsytor. Vi lämnar ett fast pris efter en kort avstämning av scope. Kontakta oss för ett förutsättningslöst förslag.

Hur lång tid tar en penetrationstest?

En typisk test tar från några dagar till ett par veckor beroende på omfattning. Vi kommer överens om tidsplan och spelregler innan vi börjar.

Vad är skillnaden mellan sårbarhetsscanning och penetrationstest?

En sårbarhetsscanning är automatiserad och hittar kända svagheter. En penetrationstest går längre: vi utnyttjar svagheterna manuellt för att visa den verkliga risken och angreppsvägen — inte bara en lista över möjliga problem.

Testar ni i produktion?

Vi kan testa i både produktions- och testmiljöer. Vi kommer alltid överens om omfattning, tidpunkt och försiktighetsåtgärder i förväg så att driften inte störs.

Får vi en rapport?

Ja. Varje test avslutas med en professionell rapport med prioriterade fynd, riskbedömning, dokumentation och konkreta åtgärder — samt erbjudande om omtest.

Är penetrationstest ett krav för ISO 27001, NIS2 eller PCI DSS?

Penetrationstest är ofta krav eller starkt rekommenderat enligt standarder som ISO 27001, NIS2 och PCI DSS. Vi hjälper till att testa och dokumentera så att ni kan visa compliance för revisorn.

Hur ofta bör man göra en penetrationstest?

Vanligtvis minst en gång om året och dessutom vid större förändringar i system eller infrastruktur. Vi rådger om rätt kadens för er riskprofil.

Vad testar ni — webb, API, mobil, nätverk och moln?

Vi testar webbapplikationer, API:er, mobilappar, nätverk, infrastruktur och molnmiljöer. Vi kommer överens om den konkreta omfattningen med er i förväg.

Vad behöver vi förbereda inför en penetrationstest?

Väldigt lite. Vi stämmer av omfattning, åtkomster och tidpunkt tillsammans med er — sedan sköter vi resten. Ni behöver inte städa upp systemen först; vi vill just se dem som de är till vardags.

Boka en penetrationstest