Sårbarhetsskanning
Sårbarhetsskanning finner kjente svakheter i programvare, operativsystem og nettverksutstyr før noen utnytter dem. Vi skanner PC-er, servere, brannmur og det som er synlig fra internett, prioriterer funnene etter hvor alvorlige og hvor utnyttbare de er, og lukker dem gjennom oppdateringer og konfigurasjon som en del av driften.

Omfang
Enheter, servere, nettverk og eksternt
Frekvens
Løpende, med ukentlig oppsummering
Utbedring
Gjennom drift og oppdateringer
Fra liste til lukket
En skanning gir gjerne hundrevis av funn. Verdien ligger i prioriteringen: hva er eksponert, hva utnyttes aktivt, hva er kritisk for dere. Vi kobler funnene til oppdateringsplattformen slik at de fleste lukkes automatisk, og rapporterer det som krever manuelle tiltak.
- Skanning av PC-er og servere for manglende oppdateringer og svak konfigurasjon
- Ekstern skanning av brannmur, nettside og eksponerte tjenester
- Prioritering etter alvorlighet og aktiv utnyttelse
- Automatisk lukking via oppdateringsplattformen
- Trendrapport: er vi bedre enn forrige måned?
- Underlag for forsikring, revisor og kundekrav
Slik foregår det
- 1
Oppsett
Skanner konfigureres for interne og eksterne mål.
- 2
Første skanning
Grunnlinje og prioritert liste.
- 3
Utbedring
Oppdateringer og konfigurasjon gjennom driften.
- 4
Løpende
Nye funn varsles, trend rapporteres.
Referanser






Vanlige spørsmål
Svar før dere bestemmer dere
Er dette det samme som en penetrasjonstest?
Nei. Skanning finner kjente sårbarheter automatisk og løpende. Penetrasjonstest er et manuelt angrep på et gitt tidspunkt. Skanning først, test når grunnsikringen er på plass.
Påvirker skanningen driften?
Nei, skanningen er passiv og kjører utenom arbeidstid der det er aktuelt.
Hva med programvare vi ikke kan oppdatere?
Da isolerer vi den, begrenser tilgang og dokumenterer risikoen. Bedre enn å late som den ikke finnes.
Start med en kort kartlegging.
Vi kartlegger brukere, enheter, tjenester og ansvar før vi anbefaler noe. Dere får et tydelig forslag med fast månedspris.
