Är hemsidan säker?
Vi tar reda på det.
En säkerhetsgenomgång går igenom hemsida, domän och e-postposter och visar var ni faktiskt är sårbara. Ni får en rapport med prioriterade åtgärder i stället för en vag känsla av oro.
Från genomgång till åtgärdslista
Genomgången tar några dagar och kräver lite av er tid.
Vi samlar in
Ni ger oss läsbehörighet till sajten och till domänens DNS. Vi går igenom plattform, tillägg, användare, certifikat, backup, DNS och e-postposter.
Vi bedömer
Varje fynd bedöms efter hur allvarligt det är och hur lätt det är att utnyttja. Ett gammalt tillägg med känd sårbarhet väger tyngre än en teknisk skönhetsfläck.
Ni får rapporten
En skriftlig rapport med fynd och en åtgärdslista i prioritetsordning. Vi går igenom den med er och offererar de åtgärder ni vill ha hjälp med.
Vad vi går igenom, och hur
Genomgången täcker tre områden som hänger ihop. Hemsidan själv: plattformens version, tillägg med kända sårbarheter, filrättigheter, om administrationsgränssnittet är exponerat i onödan och om det finns gamla testinstallationer eller bortglömda konton. Inloggningarna: vilka användare som finns, vilka behörigheter de har, om tvåfaktorsinloggning används och om det finns delade konton.
Domänen och DNS: vem som står som innehavare, om domänen är skyddad mot obehörig flytt, om DNSSEC är aktiverat, om det finns gamla poster som pekar på tjänster ni inte längre använder. Och e-posten: om SPF, DKIM och DMARC är uppsatta och korrekta, så att ingen kan skicka i ert namn utan att mottagaren märker det.
Vi kontrollerar också det som ofta glöms: att backupen faktiskt går att återställa, att certifikatet förnyas automatiskt, och att det finns någon som får veta om sajten går ner. Allt dokumenteras i en rapport där varje fynd har en allvarlighetsgrad, en förklaring i klarspråk och en föreslagen åtgärd.
Genomgången görs till fast pris efter att vi sett sajtens storlek och plattform. Ni äger rapporten och kan ta den till vilken leverantör ni vill. Vill ni att vi åtgärdar offererar vi det separat, i den ordning som ger mest skydd först.
När det är läge, och vad som händer om ni väntar
Gör genomgången när ni tar över en sajt någon annan byggt, när en leverantör lämnat, när ni misstänker att något hänt, eller helt enkelt när det gått ett par år utan att någon tittat. Den passar också som underlag inför en flytt eller ett nytt förvaltningsavtal, så att alla vet vad som tas över, och som en kontroll av att er nuvarande leverantör gör det de säger.
Väntar ni är det oftast inte en dramatisk attack som blir problemet, utan ett gammalt tillägg som utnyttjas för att sprida skräppost eller skadlig kod från er sajt. Då kan domänen svartlistas, sökmotorer varnar besökarna, och städningen kostar betydligt mer än genomgången hade gjort.
Vanliga frågor om säkerhetsgenomgång
Vad kontrollerar ni i en säkerhetsgenomgång?
Är det ett penetrationstest?
Vad får vi efteråt?
Vad kostar en säkerhetsgenomgång?
Relaterat
Berätta vad ni vill ha granskat
Skriv vilken sajt och domän det gäller, vilken plattform sajten är byggd på och om något särskilt oroar er, så återkommer vi med ett upplägg och ett fast pris. Svar inom en arbetsdag.