Hjelp til å velge
Identifiser sikkerhets-risikoer i nettverket med ViroSafe "on demand" pentesting. Se hva en hacker ser - før de gjør det!
Kontakt oss
Regelmessig utføring av penetrasjonstester er en proaktiv måte å styrke sikkerheten i din bedrift. Ved å oppdage svakheter, før de kan bli utnyttet av kriminelle, beskytter du alle i organisasjonen samt kundene dine. Du forhindrer dataangrep og tap av sensitive data - to ting som kan koste både penger og ressurser.
ViroSafe-penetrasjonstest identifiserer datasikkerhets-risikoer i nettverket. Den oppfyller samsvarskrav for regulerte bransjer: PCI, HIPAA, SOC2, osv., og testen utføres av OSCP og OSCE-sertifiserte konsulenter med over 10 års erfaring. ViroSafe "on demand" pentest er raskere, rimeligere og samtidig like effektiv som konkurrerende penetrasjonstester.
Om man sammenligner datasikkerhet med boligsikkerhet kan man si at en sårbarhetsvurdering vil varsle at døren er ulåst, mens en penetrasjonstest vil avsløre mye mer detaljert informasjon slik som, "fordi døren er ulåst, fant vi en ulåst safe, usikrede smykker, kredittkort og personnummer liggende på sengen".
En pentest vil også forklare hvordan du kan sikre døren neste gang, og hvordan du kan beskytte sensitive opplysningene.
Se hva en hacker ser på nettverket ditt - før de gjør det.
I ViroSafe-penetrasjonstest bruker vi de samme teknikkene som brukes av cyberkriminelle for å sjekke bedriftens nettverk - bedre kjent som "white hat hacking". Vi ser etter sensitive data, søker etter sårbarheter og forsøker å utnytte disse, utfører man-in-the-middle-angrep, knekker passord-hasher (kryptering som beskytter tilgang til passord), og eskalerer privilegier på nettverket.
I simuleringen kan vi, til og med, late som om vi er en bruker for å finne sensitive data. Det går utover å identifisere sårbarheter - ved å faktisk utnytte dem - for å demonstrere hva som kan skje hvis en hacker får tilgang til nettverket.
Oppdag svake passord for brukerkontoer tilknyttet domenet
Oppdag sensitive filer lagret på nettverksressurser
Oppdag sensitive data i databaser
Oppdag svake passord-policyer
Oppdag problemer med tillatelse til nettverksdeling
Oppdag "man-in-the-middle" angrep - (MitM er en betegnelse på angrep hvor trusselaktøren lytter til, eller avskjærer, kommunikasjonen mellom to parter (enten to brukere eller bruker og applikasjon) som tror de kommuniserer direkte med hverandre. Målet med angrepet er å styre kommunikasjonen og stjele informasjon.)
Fortell oss når du vil at vi skal utføre pentesten, så sørger vi for å få den utført uten forsinkelser.
Varsler sendes når penetrasjonstesten starter og stopper. Viktige personer blir orientert om når ting skjer. Dette er også nyttig i tilfelle pentesten utløses andre varsler.
Rapportene du får gir viktig informasjon slik som: hvordan disse risikoene påvirker din organisasjon, hvor din organisasjon står i forhold til bedrifter i den samme bransjen, hvordan opplysninger er sammenlignet med den siste vurderingen osv.
Våre priser er svært konkurransedyktige, samtidig som du får mye verdi for pengene.
Test nettverket en gang i måned, eller når nye trusler dukker opp. Bestill en ny pentest etter behov. Våre rapporter viser trender i sikkerhetsbildet slik at du lett kan se resultatet av nye sikkerhetstiltak.
Fordi alle aktiviteter spores, inkludert eventuelle manuelle aktiviteter utført av en konsulent, kan organisasjoner laste ned aktivitetsloggen og sammenlikne aktiviteter med deres SIEM- og hendelsesprosedyrer. Dette er ekstremt nyttig for å hjelpe organisasjoner med å gjøre justeringer og redusere behandlingstiden for deteksjon og respons.