Hvad er en penetration test?

Du har forhåbentlig beskyttet dine systemer, så det ikke er så lige til at finde et hul ind til alle dine data. Men er du sikker på, at du kan holde uvedkommende ude? Det er essensen i en penetration test.

Med en penetration test får du stresstestet din sikkerhed.

I stedet for en ondsindet hacker er det en såkaldt ’white hat hacker’ eller ’etisk hacker’, der forsøger at bryde gennem dine sikkerhedssystemer, firewalls, og alle de andre foranstaltninger, du har på plads for at dæmme op for digitale indtrængere på dine hjemmeside og i dine databaser.

Det er en IT-kyndig, der ikke er ude på at stjæle data eller skade dine systemer, i stedet vil vedkommende afsøge mulighederne for indtrængen, så de kan blive lukket.

En veludført penetration test sker ikke bare fra en computer mange hundrede kilometer væk. En grundig penetration test undersøger også de sikkerhedsforanstaltninger, der er hos dig lokalt. Det er en ofte overset svaghed i mange digitale sikkerhedssystemer.

Typer af Penetrationstest – Hvilken type passer til din virksomhed?

Her kan du få et hurtigt overblik over de mest almindelige typer af penetrationstest. Klik på hver type for at læse mere om, hvordan den kan styrke din sikkerhed.

Netværkstest

Beskyt dine interne netværk mod uønsket adgang.

Webapplikationstest

Find sårbarheder i dine webapplikationer før hackerne gør det.

Mobilapplikationstest

Sørg for, at dine mobile apps er sikrede mod trusler.

Social Engineering

Test sikkerhedsbevidstheden hos dine medarbejdere.

Er din virksomhed sikker?

Tag vores hurtige sikkerhedstjek og få indsigt i, hvor din virksomhed kan forbedre sin digitale sikkerhed.

Kundecases og Referencer

Se, hvordan penetrationstest har hjulpet forskellige brancher med at beskytte deres data og styrke deres sikkerhed.

Finanssektoren

En stor finansiel institution opdagede og lukkede kritiske sårbarheder i deres netværk, hvilket sikrede beskyttelse af kundedata.

Sundhedssektoren

Et hospital øgede datasikkerheden betydeligt gennem social engineering-tests, der afslørede potentielle svagheder i brugeradfærd.

E-commerce

En onlinebutik sikrede kundedata og reducerede risikoen for datalæk ved regelmæssige penetrationstest af deres webapplikation.

Kontakt os for en sikkerhedsvurdering

Er du klar til at styrke din virksomheds sikkerhed? Kontakt os i dag for en gratis indledende vurdering og find ud af, hvordan en penetrationstest kan beskytte dine data og forhindre angreb.

Eller kontakt os direkte på info@nielcoit.dk eller telefon +45 70 13 63 23.

Penetration testen simulerer et hackerangreb

I og for sig er det ikke en simulation af et hackerangreb, det ER faktisk et hackerangreb. Forskellen er, at det er sanktioneret og kontrolleret. Og den, der udfører penetration testen, tager selvfølgelig ikke noget, hvis han eller hun kommer igennem dine sikkerhedssystemer.

Derfor er der ingen risiko ved det, og det bliver ofte kaldt en simulation af et hackerangreb.
Med en penetration test forsøger man at finde alle de huller, der måtte være.

 

Man forsøger at finde de data, der ligger frit tilgængelige, så du kan få dem i sikkerhed, man forsøger at finde sårbarheder i rettigheder til brugere, og man ser på de processer, der er omkring digital sikkerhed i din virksomhed.

Som regel er der et eller andet smuthul, som hackere kan smutte ind ad for at få adgang til materiale, der burde være sikkert. Det kan være opstået af mange grunde, men uanset årsagen skal der kun en enkelt svaghed til, før man inviterer til et hackerangreb.

Hackerne er ligeglade med dig, bare der er hul i sikkerheden

Penetration tests er en god ide for stort set alle virksomheder, der opererer med en eller anden form for digitale systemer. Det er fordi, hackere er ret ligeglade med, hvem de hacker. De kigger altså ikke efter, hvem du er, og hvor stor en virksomhed, du har.

Typisk kigger hackerne efter sårbarheder. De scanner nettet efter forskellige sårbarheder, de ved, de kan udnytte. Det kan være en ældre version af det system, der kører din hjemmeside, eller det kan være logins, der ligger tilgængeligt et sted online.

Hvis hackere går specifikt efter en bestemt virksomhed, er der sandsynligvis noget andet på spil som virksomhedsspionage eller sabotage.

Derfor er en penetration test en god måde at teste sin sikkerhed, fordi testen også leder efter de svagheder, som de ondsindede hackere gør. Kan man finde sårbarhederne inden hackerne, er man bedre rustet til at stå imod eventuelle angreb.

Mennesker er tit den største risiko

En af grundene til, at en penetration test ikke udelukkende bør udføres fra en computer langt væk, er de mennesker, der bruger systemerne. Det er nemlig ofte en af de større sikkerhedsrisici på mange systemer.

Computere handler udelukkende logisk, fordi de ikke kan tænke selv. De kan kun gøre, som de er programmeret til, og derfor kan man regne med, hvad de gør.

Mennesker handler derimod ofte irrationelt.

Et klassisk eksempel er, at selvom man godt ved, at man skal bruge forskellige kodeord, bruger mange mennesker det samme kodeord til alting. Også sådan noget som en arbejdsmail, der har en webmail-klient.

Hvis en hacker rammer en virksomhed, kan han måske trække en liste over medarbejdere, krydstjekke med lister over lækkede e-mails og kodeord og prøve med koden til den private mail. Alt dette kan han endda sætte en computer til at gøre, og på den måde risikerer man, at en menneskelig ting som valg af kodeord betyder, at en hacker kan komme gennem nok så mange tekniske sikkerhedsforanstaltninger.