Tromsø · Pentest

Penetrasjonstest i Tromsø

Kontrollert testing av nettverk, systemer og webapplikasjoner for virksomheter i Tromsø og Nord-Norge.

Teknisk sikkerhet

Pentest tilpasset små og mellomstore virksomheter

En penetrasjonstest viser hva en angriper faktisk kan få til i miljøet deres – ikke hva en generisk sjekkliste sier at dere burde ha på plass. Vi tester kontrollert og etter avtalt omfang, og rapporterer funn slik at de kan prioriteres og lukkes.

FOSIK gjennomfører pentest for virksomheter i Tromsø og resten av Nord-Norge. Rapporten skrives på norsk, med tydelig skille mellom det som haster og det som kan planlegges inn i normal drift.

For små og mellomstore virksomheter er det sjelden riktig å teste alt på én gang. Vi starter derfor med å kartlegge hva som faktisk er eksponert, og velger omfang ut fra hvor et angrep mest sannsynlig vil starte: en kundeportal, en fjerntilgang som ble satt opp i en travel periode, eller en skytjeneste ingen lenger har eierskap til. Det gir mer verdi per krone enn en bred test som drukner i lavrisikofunn.

Rapporten er skrevet for to lesere. Ledelsen får en oppsummering som forklarer risiko i klartekst og hva som bør prioriteres først, mens den tekniske delen beskriver funnet, hvordan det ble utnyttet, og hva som skal til for å lukke det. Vi går gjennom rapporten sammen med dere, og tilbyr retest slik at dere kan dokumentere overfor kunder og oppdragsgivere at funnene faktisk er lukket.

Hva vi tester

Ekstern eksponering

Hva som er synlig fra internett: tjenester, innlogginger, glemte testmiljøer og feilkonfigurerte skytjenester.

Webapplikasjoner

Autentisering, tilgangskontroll, inputhåndtering og logikkfeil i portaler og kundeløsninger.

Internt nettverk

Hva en angriper kan bevege seg videre til etter første fotfeste – segmentering, tilganger og servicekontoer.

Sosial manipulering

Kontrollert phishingsimulering mot ansatte, etter avtale med ledelsen, for å måle faktisk motstandsdyktighet.

Rapport med prioritering

Funn sortert etter risiko og innsats, med konkrete tiltak – ikke bare verktøyutskrifter.

Retest

Ny verifisering av lukkede funn etter at tiltakene er gjennomført, slik at dere kan dokumentere resultatet.

Slik foregår det

  • Vi avtaler omfang, tidsvindu og kontaktpunkt før testen starter.
  • Testing skjer kontrollert, med skriftlig godkjenning fra oppdragsgiver.
  • Kritiske funn varsles fortløpende – vi venter ikke til rapporten.
  • Rapporten kan brukes som dokumentasjon overfor kunder og oppdragsgivere.

Vurderer dere en penetrasjonstest?

Start med en gratis befaring, så finner vi riktig omfang for virksomheten deres.

Ta kontakt