Angrep på nettsider, apper og fagsystemer skjer automatisk, døgnet rundt. Finner angriperne en åpning, kan dataene bli kryptert, lekket eller solgt videre. Spørsmålet er ikke om løsningen bør sjekkes, men hvordan.
Sikkerhetssjekk utenfra
En sikkerhetssjekk ser på løsningen slik den fremstår for brukere og angripere, uten tilgang til koden. Den finner manglende sikkerhetshoder, svak innlogging, åpne API-er, kjente sårbarheter og plattformer som ikke lenger får oppdateringer. Den er rask, rimelig og et godt første steg. Se sikkerhets- og helsesjekk til fast pris.
Sikkerhetsanalyse av koden
Har dere tilgang til kildekoden, kan den analyseres for sårbare biblioteker, feil i logikken og passord som ligger i koden. Det finner ting en sjekk utenfra ikke ser. Se sikkerhetsanalyse av kode og løsninger.
Penetrasjonstest
En penetrasjonstest er et kontrollert forsøk på å bryte seg inn, utført av spesialister. Den er grundig og passer når løsningen håndterer svært sensitive data, når det stilles krav fra kunder eller myndigheter, eller før en stor lansering. Den er også den mest omfattende og kostbare formen for test.
Hvor bør dere starte?
- Vet dere ikke hvordan løsningen ligger an? Start med en sikkerhetssjekk utenfra.
- Har dere kildekoden og vil gå dypere? Ta en sikkerhetsanalyse av koden.
- Stilles det formelle krav, eller er dataene svært sensitive? Vurder en penetrasjonstest i tillegg.
Uansett test er det funnene som teller. Vi både finner og retter sikkerhetsfunnene, så dere ikke blir sittende med en rapport ingen følger opp.«En rapport ingen følger opp, gjør ingen løsning sikrere. Det er når hullene tettes, at det skjer noe.»
sier Richard Dawson Funke, daglig leder i DOPS.
Har dere en vanlig nettside? Sjekk den gratis på sikkerhetsanalyse.no.