Skip to content
Incredibilis Consulting

Ydelse · Offensiv sikkerhed

Penetrationstest

Praktisk, ekspertledet test, der afdækker de udnyttelige veje, en reel angriber ville tage — med klar dokumentation og en prioriteret plan for at lukke dem.

Scope en pentest

Vores arbejde følger

  • MITRE ATT&CK
  • OWASP
  • NIS2
  • DORA
  • EU NCCS
  • GDPR
  • ISO/IEC 27001
  • CTEM

Hvad det er

Et reelt angreb, på jeres side

Vores testere bruger de samme teknikker som ægte modstandere — rekognoscering, udnyttelse, privilegie-eskalering og lateral bevægelse — koblet til MITRE ATT&CK og OWASP. Forskellen: vi dokumenterer hvert skridt og giver jer nøglerne til at rette det, sikkert og under aftalte regler for engagementet.

Hvad vi tester

Dækning på tværs af jeres angrebsflade

Web & API

Webapps, API'er og portaler testet mod OWASP Top 10 og forretningslogik-fejl.

Netværk & infrastruktur

Eksterne og interne netværk, segmentering og Active Directory-angrebsveje.

Cloud

Gennemgang af Azure-, AWS- og GCP-konfiguration, identitet og privilegie-eskalering.

Mobil

iOS- og Android-applikationer, lagring, transport og API-sikkerhed.

Social engineering

Phishing- og pretext-kampagner, der tester jeres mennesker og processer, ikke kun teknik.

Trådløst & fysisk

Wi-Fi, fysisk adgang og enhedssikkerhed, hvor det er relevant for jeres risiko.

Sådan forløber en opgave

Disciplineret, transparent, sikker

Klare regler for engagementet fra start til slut.

  1. 1

    Scope & regler

    Vi aftaler targets, dybde, timing og regler for engagementet — med jeres sikkerhedskontroller.

  2. 2

    Test

    Rekognoscering, udnyttelse og post-eksploitation, dokumenteret undervejs.

  3. 3

    Rapportér

    Fund med alvorsgrad (CVSS), dokumentation, forretningsmæssig konsekvens og udbedringsvejledning.

  4. 4

    Gentest

    Når I har udbedret, gentester vi fundene og bekræfter, at de er lukket.

Hvad I får

Dokumentation I kan handle på

Ledelsesresumé

Risiko i forretningstermer til ledelse, bestyrelse og forsikring.

Teknisk rapport

Hvert fund med reproduktionstrin, dokumentation og CVSS-alvorsgrad.

Prioriteret udbedring

En rangeret rettelsesliste med ansvarlige — hvad I skal gøre først og hvorfor.

Gratis gentest

Verifikation af, at sårbarhederne er lukket, så I kan bevise det.

Scope jeres penetrationstest.

Fortæl os, hvad I gerne vil have testet, og jeres timing — vi foreslår den rette dybde og tilgang.

Scope en pentest