Penetrationstest och säkerhetsgranskning
Upptäck sårbarheter innan angripare gör det – vi testar din miljö med samma verktyg som de riktiga hackarna.
Varför genomföra ett penetrationstest?
Ett penetrationstest avslöjar hur sårbar din IT-miljö är – innan någon annan gör det.
Upptäck sårbarheter
Vi hittar och dokumenterar kritiska sårbarheter i applikationer, nätverk och konfigurationer.
Test med riktiga verktyg
Vi använder verktyg som ZAP, Burp Suite, Nmap och Nikto – precis som angripare gör.
Få en tydlig rapport
Du får en lättförståelig rapport med riskbedömning och konkreta åtgärdsförslag.
Våra penetrationstest-tjänster
Vi anpassar testerna efter dina system, risknivå och krav på efterlevnad.
Prisexempel på penetrationstester
Alla tester kan skräddarsys. Priserna är baserade på omfattning, miljö och typ av test.
Webbapplikationstest
Test av en extern webbapplikation mot OWASP Top 10 med rapport och rekommendationer.
- Test mot OWASP Top 10
- Verktyg: Burp Suite
- PDF-rapport med åtgärdslista
Intern nätverksscanning
Portscanning, tjänstidentifiering och sårbarhetsanalys i intern miljö.
- Verktyg: greenbone/openVAS
- Öppna portar & tjänster
- Rekommendationer per tjänst
API- och auth-test
Vi testar autentisering, sessionshantering och behörighetskontroll i dina API:er och inloggningsflöden.
- OAuth, JWT, sessionsanalys
- Verktyg: Burp Suite
- Konkreta fixförslag
Vanliga frågor om penetrationstest
Ett black box simulerarar ett realistiskt scenario där angriparen inte får någon kännedom om den interna strukturen innan angreppet.
På WeBuildIT så ser vi inte riktigt poängen med att försöka ta den långa vägen att hitta hur er infrastruktur ser ut. Det blir både billigare för dig som kund och lättare för oss att identifiera sårbarheter när vi vet vad vi testar.
Ja – så länge det sker med tillstånd från systemägaren. Alla våra tester sker under strikt etisk kod.
Vi rekommenderar minst 1 gång per år, eller efter stora kodändringar, nya integrationer eller vid ökade hot.
Testerna anpassas efter era krav. Vi kan genomföra både icke-störande granskning och mer intensiva tester utanför produktion.
Ja – du får en PDF med alla fynd, riskbedömning och rekommenderade åtgärder.
Absolut. Vi erbjuder teknisk support och kan även integrera skydd efter testet.
Redo att testa din säkerhet på riktigt?
Vi hjälper dig förstå var riskerna finns. Kontakta oss så går vi igenom vilken typ av test som passar din verksamhet.