Du vet ikke hvor godt systemet ditt er beskyttet, før noen prøver å få tilgang til det..
Hva er penetrasjonstesting?
Penetrasjonstesting kalles ofte «etisk hacking» eller «whitehat-hacking». Å utføre en penetrasjonstest (inntrengningstest) på et system eller programvare betyr å simulere et angrep ved å prøve å få tilgang til systemet på samme måte som en hacker ville gjort.
Når vi utfører en penetrasjonstest, prøver vi å gå inn i systemet ditt og/eller stjele informasjon som overføres av systemet for å teste hvor enkelt eller vanskelig det er – og herved identifisere sårbarhetene.
Hvorfor er penetrasjonstesting viktig?
Med en inntrengningstest får du hjelp til å sikre at systemet ditt er trygt for hackere, og sparer dermed virksomheten din verdifull tid og penger som et ondsinnet angrep kunne ha kostet deg.
Det gir deg også en oversikt over sikkerhetsstatusen til nettverkene dine. Datamaskiner er kompliserte, og ting beveger seg i en hastighet der systemsårbarheter lett kan oppstå uten at noen er klar over det.
Nemko kan hjelpe deg med å lukke svakhetene
Ekspertene i cybersikkerhetsteamet vårt kan gi deg råd om hvordan du kan lukke svakhetene i systemene dine ved å simulere et hackerangrep og utnytte eventuelle sårbarheter de kommer over for å få en grundig analyse av systemets sikkerhet. Dette kan gjøres fra innsiden eller som et forsøk på å komme seg inn. Simuleringen kan utføres en gang eller regelmessig.
For øyeblikket tilbyr vi bare penetrasjonstesting på Android- og iOS-programmer, men vi jobber med å kunne levere tjenesten for andre systemer snart.
Vil du lære mer om penetrasjonstesting og hvordan det kan hjelpe din bedrift? Avtal en prat med oss når det passer deg.
Andre nettverkssikkerhetstjenester Nemko kan hjelpe deg med
Sikkerhetsproblemskanning
En automatisk sikkerhetsproblemskanning ser etter usikre innstillinger og konfigurasjoner, utdatert programvare osv., men simulerer ikke et faktisk hackerangrep (som en penetrasjonstest gjør). Sikkerhetsproblemskanninger er derfor billigere å gjøre enn penetrasjonstesting. Skanningen kan utføres på servere, og på Android- og iOS-programmer.
Dette er en raskere og billigere måte å øke sikkerheten på serverne dine på, enn penetrasjonstesting.
Forsterking
Forsterking betyr å redusere sårbarhetene i et system ved å gjøre det vanskeligere for en angriper å få tilgang. Prinsippet bak forsterking er å redusere angrepsoverflaten og dermed eliminere mulige innganger for angripere. Dette kan gjøres ved å korrigere sårbarheter og sørge for at alt er riktig konfigurert.
Vi kan hjelpe deg med å kontrollere at retningslinjene for CIS (senter for internettsikkerhet) er fulgt.
Forsterking kan utføres i forbindelse med en sikkerhetsproblemskanning.
Sikkerhetsevaluering
Som en del av ETSI-sertifiseringen utfører vi sikkerhetsevalueringer som gir deg forslag til hvordan du kan forbedre sikkerheten til programvare og system.
Hvilken nettverkssikkerhetstjeneste passer best for bedriften din?
Hyppige sikkerhetsproblemskanninger er avgjørende for at virksomheten skal forbli sikker. Ettersom nye sårbarheter oppdages hver dag, bør en sikkerhetsproblemskanning utføres regelmessig og hyppigere enn en inntrengningstest. Skanningene bør utføres minst en gang i kvartalet, og etter enhver vesentlig endring. En sikkerhetsproblemskanning korrigerer ikke sikkerhetsproblemer, men genererer en rapport over sikkerhetsproblemene som oppdages.
Forsterking og verifisering av forsterkingsinnstillinger kan inkluderes i en sikkerhetsproblemskanning. Dette er en raskere og billigere måte å øke sikkerheten til systemene dine på, enn en penetrasjonstest. Skanninger av forsterking og sikkerhetsproblem er imidlertid ikke like grundige som en inntrengningstest, og gir kanskje ikke de samme resultatene.
Penetrasjonstesting er den mest inngående tilnærmingen for å sikre systemene dine, og det er derfor mer effektivt enn en sikkerhetsproblemskanning, men det tar mer tid og koster mer. Det bør utføres en inntrengningstest hvert år.
Kontakt oss hvis du er usikker på om du trenger en sikkerhetsproblemskanning eller inntrengningstest, så hjelper vi deg med å finne den løsningen som passer dine behov.
Avdekk kritiske sikkerhetsrisikoer før hackere gjør det: se opptak av vårt webinar, og få en introduksjon til penetrasjonstesting
On-demand webinar
Ekspertene våre vil gi praktisk innsikt og veiledning om hvordan du kan vurdere og styrke din sikkerhetsstilling, redusere risikoen for en sikkerhetshendelse og beskytte din bedrifts omdømme.
Se webinaret (på engelsk)