Retalion Cybersecurity
TJÄNST 02 · VANLIGAST

Penetrationstest

Vi simulerar verkliga attacker mot era system, applikationer och nätverk för att hitta det som betyder något.

Det vanligaste uppdraget vi gör, och oftast rätt om ni har ett system som verksamheten inte klarar sig utan.

Hur mycket ska vi veta innan vi börjar?

Det är det val som påverkar resultatet mest, och det är ert. Ger ni oss ingenting får ni den mest realistiska bilden av vad en okänd utomstående kan göra — men vi lägger en del av tiden på att ta oss dit en inloggad användare redan är.

Ger ni oss ett vanligt konto lägger vi hela tiden på det som ligger bakom inloggningen. Det är där de allvarliga bristerna oftast sitter, och därför rekommenderar vi det för de flesta. Ger ni oss dessutom källkod hittar vi det som inte syns utifrån alls.

Vi använder samma metoder som en angripare skulle. Skillnaden är att gränserna är skriftliga, att tiderna är avtalade och att ni får veta exakt hur vi gjorde. Hittar vi något kritiskt mitt i arbetet ringer vi samma dag.

Vi bygger också om våra verktyg när uppdraget kräver det, så att era skydd möter något de inte känner igen. Ett test som bara kör kända verktyg berättar mest att skydden känner igen kända verktyg.

VAD VI TESTAR
Webbapplikationer och API:er
Webbplatser, kundportaler, inloggningar och integrationer mot andra system.
Nätverk och infrastruktur
Servrar, brandväggar, VPN och molnmiljöer — utifrån eller inifrån.
Klientapplikationer
Programmen som körs på era anställdas datorer.
Identitet och behörigheter
Vilka konton når vad, och var går det att höja sin behörighet.
TYPISK OMFATTNING
5–12 arbetsdagar
En applikation med inloggning landar oftast kring 76 000–114 000 kr exkl. moms.
RÄKNA UT ERT PRIS
PASSAR ER SOM

Har ett system som verksamheten står och faller med, eller som hanterar kunddata, betalningar eller personuppgifter.

PASSAR INTE OM

Ni vill veta om organisationen upptäcker ett angrepp. Det mäter red teaming, inte ett penetrationstest.

NÄSTA STEG EFTER

Återtest av det ni åtgärdat, och därefter en plan för hur ofta det behöver göras om.

KONTAKTA OSS

Har ni redan en bild av vad ni behöver — eller vill ni resonera först?

Båda fungerar. Ett kort samtal räcker för att avgöra vilken nivå av testning som är rimlig för er, och ni behöver inte förbereda något.

BOKA IN ETT MÖTEINFO@RETALION.SE
TJÄNSTER
SårbarhetsanalysPenetrationstestPentest-as-a-serviceRed teaming
RETALION
Indikativt prisSå arbetar viOm företagetFrågor och svar
KONTAKT
Kummingatan 7A754 48 Uppsala+46 709 963 180Mån–Fre 09:00–17:00
RETALION CYBERSECURITY AB · ORG.NR 559529-9701 · UPPSALA, SVERIGEINTEGRITETSPOLICY
ORDLISTA
Vad orden betyder
STÄNG
Penetrationstest
Red teaming
Attackyta
Blackbox, greybox och whitebox
Social engineering
Lateral rörelse
NIS2, ISO 27001 och PCI-DSS
OWASP, PTES och MITRE ATT&CK