Sikkerhedsaudit & Hærdning

Sikkerhedsaudit af websites og web-apps, malware-oprydning og lukning af de udnyttede huller.

Overblik

Vi leder efter det, der reelt kan udnyttes på et website eller i en webapplikation, og lukker vejen ind — uanset om du ringer før hændelsen eller efter. Er sitet allerede inficeret, er prioriteten ikke at slette filer, men at finde indgangen: en oprydning uden den udskyder kun den næste infektion et par dage.

Vigtigste fordele

01

Fund med bevis, ikke output fra en scanner

Hvert fund kommer med det præcise sted i koden eller konfigurationen, hvad en angriber kan bruge det til, og trinnene til at lukke det, sorteret efter reel risiko frem for hundredvis af informative advarsler kopieret fra et værktøj.

02

Vi rydder infektionen op og lukker indgangen

Vi fjerner injiceret kode, bagdøre, planlagte opgaver og oprettede konti, og vi retter også den sårbarhed, der blev brugt til at komme ind. Ellers geninficerer sitet sig selv.

03

Du står med et hærdet system, ikke bare et repareret

Afhængigheder på versioner, der stadig får patches, korrekte filrettigheder, hemmeligheder ude af versionsstyringen, sikkerhedsheaders og en backup, der er verificeret ved at blive gendannet. Du får den fulde liste over ændringer.

Sådan arbejder vi

  1. 01

    Afdækning

    Vi kortlægger det nuværende system, dets begrænsninger og forretningsmålene, før vi foreslår noget.

  2. 02

    Arkitektur

    Vi designer struktur, datamodel og integrationspunkter. Beslutninger dokumenteres, ikke improviseres.

  3. 03

    Implementering

    Leveret i korte iterationer med reviewet kode og et staging-miljø, I kan se når som helst.

  4. 04

    Test & QA

    Automatiserede tests samt performance- og sikkerhedstjek før hver levering.

  5. 05

    Lancering & support

    Vi går live med en rollback-plan og bliver på for overvågning og videreudvikling.

Anvendelser

Inficeret site eller site markeret som farligt

Injiceret kode i siderne, viderestillinger til andre domæner, advarsel i browseren eller lukning fra hostingudbyderen.

Kontrol før lancering eller før en kontrakt

Applikationen skal i produktion, eller en kunde eller partner vil have dokumentation for, at den er gennemgået, før den får adgang til data.

Arvede applikationer med gamle afhængigheder

Platforme, der kører på versioner uden sikkerhedsopdateringer, med forladte moduler og adgangskonti, som ingen har ryddet op i i årevis.

Teknologier
OWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTS
ModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScanModSecurityFail2banCSPHSTSOWASP Top 10OWASP ASVSComposer auditWPScan

Skal vi tale om jeres projekt?

Fortæl os, hvor I står, og hvor I skal hen. I får en konkret vurdering tilbage — ikke et standardsvar.

Bed om en vurdering