Vad kostar en penetrationstest?
Priset beror på omfattningen — antal system, applikationer och angreppsytor. Vi lämnar ett fast pris efter en kort avstämning av scope. Kontakta oss för ett förutsättningslöst förslag.
Hur lång tid tar en penetrationstest?
En typisk test tar från några dagar till ett par veckor beroende på omfattning. Vi kommer överens om tidsplan och spelregler innan vi börjar.
Vad är skillnaden mellan sårbarhetsscanning och penetrationstest?
En sårbarhetsscanning är automatiserad och hittar kända svagheter. En penetrationstest går längre: vi utnyttjar svagheterna manuellt för att visa den verkliga risken och angreppsvägen — inte bara en lista över möjliga problem.
Testar ni i produktion?
Vi kan testa i både produktions- och testmiljöer. Vi kommer alltid överens om omfattning, tidpunkt och försiktighetsåtgärder i förväg så att driften inte störs.
Får vi en rapport?
Ja. Varje test avslutas med en professionell rapport med prioriterade fynd, riskbedömning, dokumentation och konkreta åtgärder — samt erbjudande om omtest.
Är penetrationstest ett krav för ISO 27001, NIS2 eller PCI DSS?
Penetrationstest är ofta krav eller starkt rekommenderat enligt standarder som ISO 27001, NIS2 och PCI DSS. Vi hjälper till att testa och dokumentera så att ni kan visa compliance för revisorn.
Hur ofta bör man göra en penetrationstest?
Vanligtvis minst en gång om året och dessutom vid större förändringar i system eller infrastruktur. Vi rådger om rätt kadens för er riskprofil.
Vad testar ni — webb, API, mobil, nätverk och moln?
Vi testar webbapplikationer, API:er, mobilappar, nätverk, infrastruktur och molnmiljöer. Vi kommer överens om den konkreta omfattningen med er i förväg.
Vad behöver vi förbereda inför en penetrationstest?
Väldigt lite. Vi stämmer av omfattning, åtkomster och tidpunkt tillsammans med er — sedan sköter vi resten. Ni behöver inte städa upp systemen först; vi vill just se dem som de är till vardags.