> OFFENSIV_SIKKERHED
Penetrationstest af netværk og infrastruktur
Vi kortlægger jeres angrebsflade, som den ser ud udefra.
De fleste virksomheder har ikke et fuldstændigt overblik over, hvad de eksponerer mod internettet. Der er altid en glemt testserver, et administrationspanel på en usædvanlig port eller et VPN uden multifaktor. Vi starter med at finde ud af, hvad der faktisk er derude - og derefter hvad man kan gøre med det.
// KORT_FORTALT
- Pris fra
- 27.500 kr.
- Varighed
- 1-3 uger
- Passer til
- Virksomheder med egne servere, hybridmiljøer, Active Directory og fjernadgang
- Inkluderet
- Ekstern kortlægning af hele jeres internetflade
- Intern test der viser hvor langt et brud rækker
- Active Directory-angreb og rettighedseskalering
- Segmenteringstest af netværkszoner
Alle priser er ekskl. moms. I får fast pris efter afklaringsmødet - vi sender ingen efterregning.
Hvad er netværkspentest?
En netværkspenetrationstest er en autoriseret sikkerhedstest af jeres servere, netværksudstyr og interne infrastruktur, hvor vi kortlægger alt hvad der er eksponeret, forsøger at få adgang, og dokumenterer hvor langt en angriber kan bevæge sig, når først vedkommende er inde.
Det gennemgår vi
Omfanget tilpasses altid jeres system, men det her er de områder, der som udgangspunkt indgår.
Ekstern angrebsflade
Vi kortlægger alle IP-adresser, subdomæner, porte og tjenester, I eksponerer - inklusive dem I havde glemt eksisterede.
Sårbare tjenester og patchniveau
Kendte sårbarheder i eksponerede tjenester, forældede versioner, standardadgangskoder og fejlkonfigurerede administrationsflader.
Fjernadgang og VPN
VPN-opsætning, RDP-eksponering, multifaktor-dækning og om en stjålet adgangskode alene er nok til at komme ind.
Active Directory
Kerberoasting, AS-REP roasting, svage servicekonti, for brede gruppemedlemskaber og veje til domæneadministrator.
Sidelæns bevægelse
Fra én kompromitteret arbejdsstation: hvor langt kan vi nå? Vi dokumenterer den fulde angrebskæde, ikke bare indgangen.
Netværkssegmentering
Kan man nå produktionsservere fra gæstenetværket? Er OT- og kontornetværk reelt adskilt? Vi tester om segmenteringen holder i praksis.
Sådan forløber det
Afgrænsning og godkendelse
Vi aftaler IP-intervaller, tidsrum og eskalationsvej, og indhenter skriftlig tilladelse - også fra jeres hostingleverandør hvis nødvendigt.
Rekognoscering
Passiv og aktiv kortlægning af hele angrebsfladen, før vi rører ved noget.
Sårbarhedsidentifikation
Vi identificerer og verificerer sårbarheder manuelt, så I ikke får en scannerrapport med hundredvis af falske positiver.
Udnyttelse og eskalering
Kontrolleret udnyttelse af de fund, der kan udnyttes, og dokumentation af hvor langt adgangen rækker.
Rapport og gennemgang
Rapport med netværkskort over angrebskæden og en prioriteret plan, jeres driftsteam kan arbejde ud fra.
Det får I
- Fuld oversigt over jeres eksterne angrebsflade
- Teknisk rapport på dansk med angrebskæder illustreret
- Ledelsesresumé med forretningsmæssig risikovurdering
- Prioriteret handlingsplan til drift og infrastruktur
- Vurdering af netværkssegmentering
- Genstest af kritiske fund inden for 60 dage
// FORRETNINGSVÆRDI
Hvad det er værd for jer
- Et retvisende billede af hvad I reelt eksponerer
- Dokumentation af at et brud i én zone ikke rammer hele huset
- Konkret grundlag for at prioritere driftsbudgettet
Spørgsmål om netværkspentest
Hvad er forskellen på en ekstern og intern netværkspentest?
En ekstern test simulerer en angriber på internettet uden nogen form for adgang og fokuserer på, hvad der kan nås udefra. En intern test starter fra en position inde i netværket - for eksempel en medarbejder-pc ramt af malware - og viser, hvor langt en angriber kan bevæge sig efter det første brud. De fleste virksomheder får mest værdi af at få begge dele.
Forstyrrer testen den daglige drift?
Nej, ikke ved normal gennemførelse. Vi tester uden for spidsbelastning efter aftale, undgår destruktive teknikker, og har en direkte kontaktvej til jeres driftsansvarlige under hele forløbet, så vi kan stoppe med det samme, hvis noget opfører sig uventet.
Skal vi have tilladelse fra vores hostingleverandør?
Ja, hvis jeres systemer er hostet hos en tredjepart som Hetzner, DigitalOcean eller lignende, kræver de fleste udbydere en forudgående anmeldelse eller godkendelse af pentesting. Vi hjælper med at udforme anmodningen, og hos AWS, Azure og Google Cloud er de mest almindelige tests allerede forhåndsgodkendt.
Har I et spørgsmål, der ikke står her? Skriv til os - I får svar fra en af dem, der laver arbejdet, ikke fra en salgsafdeling.
Ofte kombineret med
Disse ydelser bestilles typisk sammen med denne - og giver rabat, når de købes samlet.
Klar til at få testet netværkspentest?
30 minutters afklaringsmøde, og I ved præcis hvad det koster, hvor lang tid det tager, og hvad I får. Uforpligtende.
Svar under 4 timer på hverdage · NDA underskrives inden første tekniske møde