Svakhetene blir funnet – spørsmålet er av hvem
Angrep på nettsider skjer i stor grad automatisk. Programmer skanner hele tiden etter nettsteder med kjente svakheter: manglende HTTPS, utdaterte komponenter, åpne innloggingssider og manglende sikkerhetshoder. Finner de en åpning, kan det ende med innbrudd, løsepengevirus som krypterer dataene deres, eller kundedata som blir solgt videre.
Det skilles ikke mellom store og små virksomheter. Er svakheten der, blir den funnet.
Dette retter vi
- HTTPS, videresending og HSTS
- Sikkerhetshoder som Content-Security-Policy, X-Frame-Options og Referrer-Policy
- Informasjonslekkasje, som synlige serverversjoner
- Utdaterte komponenter og biblioteker
- Innloggingssider uten beskyttelse mot automatiserte forsøk
Slik foregår det
- Dere sender oss rapporten fra sikkerhetsanalyse.no, eller vi kjører analysen for dere.
- Dere får en prioritert liste over funnene og fast pris på å rette dem.
- Vi retter, kjører analysen på nytt og viser dere den nye karakteren.
dops.no har toppkarakter A+ hos securityheaders.com. Det er det nivået vi jobber mot for dere også.