Ett penetrationstest, ofta kallat pentest, är en kontrollerad och simulerad cyberattack mot ett företags system, applikationer eller nätverk, utförd av säkerhetsexperter i syfte att identifiera och verifiera sårbarheter innan en verklig angripare hittar dem.
Techknight utför penetrationstest åt företag i Stockholm och i övriga Sverige. Arbetet sker digitalt oavsett var ert företag är baserat, med tydlig avgränsning och rapportering på svenska.
Penetrationstest vs sårbarhetsskanning
Till skillnad från en automatiserad sårbarhetsskanning går ett penetrationstest djupare: testarna försöker aktivt utnyttja identifierade svagheter, precis som en riktig angripare skulle göra, för att se hur långt de faktiskt kan ta sig in i systemet och vilken skada som skulle kunna orsakas. Läs gärna mer om hur sårbarhetsskanning fungerar som ett komplement till penetrationstest.
De fyra stegen i en penetrationstestprocess
1. Rekognosering
Testarna kartlägger målet, domäner, IP-adresser och tekniker som används, för att bygga en så komplett bild som möjligt av den digitala attackytan.
2. Sårbarhetsidentifiering
Potentiella svagheter i systemet identifieras genom en kombination av automatiserade verktyg och manuell analys.
3. Exploatering
Testarna försöker faktiskt utnyttja sårbarheterna för att verifiera att de är verkliga och inte falska positiva, samt för att förstå den verkliga påverkan om de utnyttjades av en illasinnad aktör.
4. Rapportering
Slutligen sammanställs en rapport med alla fynd, rangordnade efter allvarlighetsgrad, tillsammans med konkreta rekommendationer för åtgärd.
Olika typer av penetrationstest
- Webbapplikationstest , fokuserar på sårbarheter i webbsidor och webbaserade system
- Nätverkstest , granskar den underliggande infrastrukturen
- API-test , riktar sig specifikt mot gränssnitten mellan olika system
- Social engineering-test , testar personalens motståndskraft mot phishing och manipulation
Vilken typ som är relevant beror på företagets specifika digitala miljö. Många organisationer kombinerar flera typer för att få en helhetsbild av sin säkerhet.
Hur ofta bör ett penetrationstest genomföras?
De flesta säkerhetsramverk och regelverk rekommenderar minst en gång per år, samt efter större förändringar i infrastrukturen, till exempel en ny applikation, en stor systemuppdatering, eller en migrering till en ny molnmiljö. Ett penetrationstest är en färskvara: resultatet speglar systemets säkerhet vid testtillfället, inte permanent.
Vad kostar ett penetrationstest och vad påverkar priset?
Kostnaden för ett penetrationstest påverkas främst av omfattningen: hur många system, applikationer och nätverkssegment som ska testas, samt hur djupt testet ska gå. Ett avgränsat webbapplikationstest är oftast betydligt billigare än ett fullständigt test av hela infrastrukturen. Att definiera en tydlig omfattning tillsammans med leverantören innan testet påbörjas är avgörande för både pris och kvalitet på resultatet.
Konkret värde av ett penetrationstest
Ett penetrationstest ger företag konkret, verifierad kunskap om var de faktiska svagheterna finns, inte teoretiska risker, utan bevisade sårbarheter som kan åtgärdas innan de utnyttjas på riktigt.
Vanliga frågor
Hur lång tid tar ett penetrationstest?
Ett avgränsat test kan ta några dagar, medan ett omfattande test av hela infrastrukturen kan ta flera veckor. Tidsomfånget beror på hur många system som ingår.
Är ett penetrationstest lagkrav?
Det beror på bransch. Vissa regelverk, till exempel inom finans och betalningar, kräver regelbundna penetrationstest. För övriga branscher är det en stark rekommendation snarare än ett formellt krav.
Kan ett penetrationstest orsaka driftstörningar?
Ett välplanerat test genomförs i samråd med er IT-avdelning och innehåller tydliga gränser för vad som får testas, för att minimera risken för oavsiktlig driftpåverkan.
Fler nyheter
Vill du veta mer?
Hör av dig så berättar vi mer om hur Techknight kan hjälpa er verksamhet.
Kontakta oss