Spring til indhold

> OFFENSIV_SIKKERHED

Penetrationstest af netværk og infrastruktur

Vi kortlægger jeres angrebsflade, som den ser ud udefra.

De fleste virksomheder har ikke et fuldstændigt overblik over, hvad de eksponerer mod internettet. Der er altid en glemt testserver, et administrationspanel på en usædvanlig port eller et VPN uden multifaktor. Vi starter med at finde ud af, hvad der faktisk er derude - og derefter hvad man kan gøre med det.

// KORT_FORTALT

Pris fra
27.500 kr.
Varighed
1-3 uger
Passer til
Virksomheder med egne servere, hybridmiljøer, Active Directory og fjernadgang
Inkluderet
  • Ekstern kortlægning af hele jeres internetflade
  • Intern test der viser hvor langt et brud rækker
  • Active Directory-angreb og rettighedseskalering
  • Segmenteringstest af netværkszoner

Alle priser er ekskl. moms. I får fast pris efter afklaringsmødet - vi sender ingen efterregning.

Hvad er netværkspentest?

En netværkspenetrationstest er en autoriseret sikkerhedstest af jeres servere, netværksudstyr og interne infrastruktur, hvor vi kortlægger alt hvad der er eksponeret, forsøger at få adgang, og dokumenterer hvor langt en angriber kan bevæge sig, når først vedkommende er inde.

Det gennemgår vi

Omfanget tilpasses altid jeres system, men det her er de områder, der som udgangspunkt indgår.

  • Ekstern angrebsflade

    Vi kortlægger alle IP-adresser, subdomæner, porte og tjenester, I eksponerer - inklusive dem I havde glemt eksisterede.

  • Sårbare tjenester og patchniveau

    Kendte sårbarheder i eksponerede tjenester, forældede versioner, standardadgangskoder og fejlkonfigurerede administrationsflader.

  • Fjernadgang og VPN

    VPN-opsætning, RDP-eksponering, multifaktor-dækning og om en stjålet adgangskode alene er nok til at komme ind.

  • Active Directory

    Kerberoasting, AS-REP roasting, svage servicekonti, for brede gruppemedlemskaber og veje til domæneadministrator.

  • Sidelæns bevægelse

    Fra én kompromitteret arbejdsstation: hvor langt kan vi nå? Vi dokumenterer den fulde angrebskæde, ikke bare indgangen.

  • Netværkssegmentering

    Kan man nå produktionsservere fra gæstenetværket? Er OT- og kontornetværk reelt adskilt? Vi tester om segmenteringen holder i praksis.

Sådan forløber det

  1. Afgrænsning og godkendelse

    Vi aftaler IP-intervaller, tidsrum og eskalationsvej, og indhenter skriftlig tilladelse - også fra jeres hostingleverandør hvis nødvendigt.

  2. Rekognoscering

    Passiv og aktiv kortlægning af hele angrebsfladen, før vi rører ved noget.

  3. Sårbarhedsidentifikation

    Vi identificerer og verificerer sårbarheder manuelt, så I ikke får en scannerrapport med hundredvis af falske positiver.

  4. Udnyttelse og eskalering

    Kontrolleret udnyttelse af de fund, der kan udnyttes, og dokumentation af hvor langt adgangen rækker.

  5. Rapport og gennemgang

    Rapport med netværkskort over angrebskæden og en prioriteret plan, jeres driftsteam kan arbejde ud fra.

Det får I

  • Fuld oversigt over jeres eksterne angrebsflade
  • Teknisk rapport på dansk med angrebskæder illustreret
  • Ledelsesresumé med forretningsmæssig risikovurdering
  • Prioriteret handlingsplan til drift og infrastruktur
  • Vurdering af netværkssegmentering
  • Genstest af kritiske fund inden for 60 dage

// FORRETNINGSVÆRDI

Hvad det er værd for jer

  • Et retvisende billede af hvad I reelt eksponerer
  • Dokumentation af at et brud i én zone ikke rammer hele huset
  • Konkret grundlag for at prioritere driftsbudgettet

Spørgsmål om netværkspentest

Hvad er forskellen på en ekstern og intern netværkspentest?

En ekstern test simulerer en angriber på internettet uden nogen form for adgang og fokuserer på, hvad der kan nås udefra. En intern test starter fra en position inde i netværket - for eksempel en medarbejder-pc ramt af malware - og viser, hvor langt en angriber kan bevæge sig efter det første brud. De fleste virksomheder får mest værdi af at få begge dele.

Forstyrrer testen den daglige drift?

Nej, ikke ved normal gennemførelse. Vi tester uden for spidsbelastning efter aftale, undgår destruktive teknikker, og har en direkte kontaktvej til jeres driftsansvarlige under hele forløbet, så vi kan stoppe med det samme, hvis noget opfører sig uventet.

Skal vi have tilladelse fra vores hostingleverandør?

Ja, hvis jeres systemer er hostet hos en tredjepart som Hetzner, DigitalOcean eller lignende, kræver de fleste udbydere en forudgående anmeldelse eller godkendelse af pentesting. Vi hjælper med at udforme anmodningen, og hos AWS, Azure og Google Cloud er de mest almindelige tests allerede forhåndsgodkendt.

Har I et spørgsmål, der ikke står her? Skriv til os - I får svar fra en af dem, der laver arbejdet, ikke fra en salgsafdeling.

Klar til at få testet netværkspentest?

30 minutters afklaringsmøde, og I ved præcis hvad det koster, hvor lang tid det tager, og hvad I får. Uforpligtende.

Svar under 4 timer på hverdage · NDA underskrives inden første tekniske møde