Få afdækket sårbarheder i jeres systemer, og få konkrete anbefalinger til, hvordan I styrker it-sikkerheden.

Penetrationstest

Penetrationstest hero

Realistisk test af sikkerhed 
Få indblik i, hvor I reelt er mest sårbare 

Uvildig rådgivning
Uvildig rådgivning med fokus på jeres behov og interesser 

Konkrete anbefalinger
Prioritér de rette tiltag med klar retning

Er jeres it-sikkerhed klar til at blive afprøvet?

Cybertrusler udvikler sig hurtigt, og virksomheder har i dag flere digitale angrebsflader end tidligere. Nye systemer, integrationer, cloud-løsninger og løbende ændringer i it-miljøet kan skabe svagheder, som er svære at opdage i den daglige drift. 

Samtidig arbejder cyberkriminelle målrettet på at finde de huller, der kan give adgang til systemer, data og kritiske funktioner. Selv virksomheder med etablerede sikkerhedstiltag kan derfor have svært ved at vide, om deres forsvar beskytter som forventet, når det bliver udfordret i praksis. 

Det skaber behov for et klart billede af, hvor de reelle sårbarheder findes, hvor stor risiko de udgør, og hvilke områder der bør prioriteres først. Det er afgørende for at kunne sætte ind dér, hvor det gør størst forskel, og styrke virksomhedens modstandskraft mod cyberangreb. 

Få en uforpligtende samtale

Få et realistisk billede af jeres it-sikkerhed

Med en penetrationstest får I indsigt i, hvordan jeres it-sikkerhed står imod et reelt cyberangreb. Vi udfordrer jeres systemer og sikkerhedstiltag med afsæt i de metoder og teknikker, som angribere bruger, så I kan opdage svagheder, før de bliver udnyttet. 

I får et klart billede af, hvor de væsentligste sårbarheder findes, hvilken risiko de udgør, og hvor I bør sætte ind først. Vi omsætter fundene til konkrete anbefalinger, som gør det lettere at prioritere de rette tiltag og styrke sikkerheden dér, hvor behovet er størst.

På den måde får I ikke kun viden om, hvad der kan gå galt. I får et bedre grundlag for at teste, prioritere og løbende styrke jeres modstandskraft mod cyberangreb.

Ydelser

Test sikkerheden i jeres webapplikation

Få afdækket, om sårbarheder i jeres webapplikation kan udnyttes af både brugere med og uden login. Vi tester centrale funktioner og grænseflader og undersøger bl.a. autentificering, adgangsrettigheder, sessioner og forretningslogik.

Testen giver jer et klart billede af, hvor applikationen er sårbar, hvor godt de eksisterende sikkerhedskontroller virker, og hvilke områder der bør prioriteres. På den måde får I et konkret grundlag for at styrke applikationen mod realistiske angreb.

Vores tilgang 

Vi kombinerer en struktureret metode med målrettede manuelle vurderinger for at give klare og risikobaserede indsigter. Med udgangspunkt i OWASP WSTG og branchens bedste praksis fokuserer vi på realistiske angrebsveje og effektiviteten af sikkerhedskontrollerne. Resultaterne præsenteres i handlingsorienterede rapporter, som gennemgås i samarbejde med jer. Vi tester bl.a.:

  • centrale applikationsflows
  • autentificering og adgangsrettigheder
  • sessionhåndtering
  • forretningslogik
  • relevante angrebsveje for både brugere med og uden login.

 

Test, hvor langt en angriber kan komme med begrænset adgang

Få afdækket, hvad der kan ske, hvis en angriber allerede har fået adgang til en mindre del af jeres it-miljø. Med en Assumed Breach-penetrationstest undersøger vi, om den adgang kan bruges til at opnå flere rettigheder, bevæge sig videre i netværket og få adgang til følsomme data eller kritiske systemer. 

Testen giver jer et realistisk billede af, hvor langt en angriber kan komme fra et aftalt startpunkt, og hvilke svagheder der gør det muligt. På den måde får I et konkret grundlag for at prioritere de tiltag, der bedst begrænser et angreb og reducerer de forretningsmæssige konsekvenser. 

Vores tilgang

Vi kombinerer en struktureret tilgang med anerkendte branchestandarder. Med udgangspunkt i det aftalte startpunkt kortlægger og tester vi interne angrebsveje, gennemfører rettighedsoptrapning og lateral bevægelse og vurderer, hvor effektivt jeres sikkerhedskontroller stopper angrebet. Resultaterne gennemgår vi tæt sammen med jer. 

I får bl.a.: 

  • en komplet angrebsrute kortlagt efter MITRE ATT&CK – fra startpunkt og discovery til adgang til legitimationsoplysninger eller tokens, eskalering, lateral bevægelse og det endelige mål. 
  • et overblik over sårbarheder rangeret fra lav til kritisk.  
  • en vurdering af sandsynlighed og konsekvens for hvert fund.
  • dokumentation af fund med relevante skærmbilleder. 
  • konkrete trin-for-trin-anbefalinger til, hvordan I kan udbedre sårbarhederne og lukke de identificerede angrebsveje. 

Test sikkerheden i jeres mobilapplikationer

Få afdækket sårbarheder i jeres iOS- og Android-apps samt de backend-API’er, de bygger på. Vi tester bl.a. login og adgangsrettigheder, sessioner og tokens, lokal datalagring, kryptering, trafik mellem app og backend samt appens forretningslogik. 

Testen giver jer et klart billede af, hvor appen kan være sårbar over for realistiske angreb, og hvor de eksisterende sikkerhedskontroller bør styrkes. Fundene dokumenteres efter anerkendte OWASP-standarder og omsættes til konkrete anbefalinger, som gør det lettere at prioritere de vigtigste tiltag. 

 Vores tilgang

Vi tester appen fra både ikke-autentificerede og autentificerede brugerperspektiver og kombinerer statisk og dynamisk analyse med målrettet manuel test. 

Vi undersøger bl.a.: 

  • autentificering, autorisation og sessionhåndtering 
  • tokens, lokal datalagring og kryptering 
  • trafik mellem app og backend 
  • API-adgang og hastighedsbegrænsninger 
  • client-side hardening, jailbreak/root-kontrol og certificate pinning
  • tredjeparts-SDK’er og forretningslogik 

Testen tager udgangspunkt i OWASP MASVS/MSTG og OWASP Mobile/API Top 10. Fundene dokumenteres med konkrete beviser og praktiske anbefalinger til, hvordan I kan udbedre sårbarhederne. 

Efter testen får I en rapport med sårbarheder vurderet fra lav til kritisk, herunder sandsynlighed og konsekvens, samt en kortlagt angrebssekvens efter MITRE ATT&CK for Mobile. Vi gennemgår resultaterne sammen med jer, så I får et klart grundlag for at prioritere de næste sikkerhedstiltag. 

Test jeres fysiske sikkerhed med realistiske simulerede angreb

Få testet, om uvedkommende kan få adgang til områder med begrænset adgang. Med en fysisk penetrationstest undersøger vi jeres fysiske perimeter og tester, om eksisterende sikkerhedstiltag kan omgås under realistiske forhold. 

Vi efterligner de metoder, en reel angriber kan bruge, fx fysisk indtrængen, placering af skadeligt udstyr eller adgang til fortrolige oplysninger. På den måde afdækker vi svage adgangspunkter og andre mangler, som kan gøre det muligt at trænge ind uden at blive opdaget. 

I får et klart billede af, hvor jeres fysiske sikkerhed er sårbar, og hvor der er behov for at styrke den. 

Vores tilgang  

Vi indleder med en grundig vurdering af de lokationer, hvor den fysiske penetrationstest skal gennemføres, og fastsætter i tæt dialog med jer klare mål, der afspejler realistiske trusselscenarier. Efter testen leverer vi en omfattende rapport samt en debriefing, hvor vi gennemgår vores tilgang, opnåede resultater og giver konkrete anbefalinger til forbedring af jeres fysiske sikkerhedsforanstaltninger. 

Test jeres mest kritiske systemer med målrettede angreb

Få testet de systemer og processer, hvor et cyberangreb kan få størst betydning for jeres forretning. Med en Context-Driven modstandersimulering tager vi udgangspunkt i jeres konkrete miljø og fokuserer testen på de mest forretningskritiske områder.

Tilgangen går videre end en traditionel penetrationstest. Vi analyserer først jeres miljø og fastlægger sammen med jer, hvilke systemer, processer og angrebsveje der er vigtigst at teste. Det kan fx være billetsystemer, betalingsflow, kundeportaler eller OT-gateways.

Vores tilgang

Vi kombinerer standardmetoder til penetrationstest med målrettet intelligence for at udvælge mål og startpunkter, der passer til jeres unikke miljø. Sammen fastlægger vi et skræddersyet scope med fokus på de mest kritiske systemer og processer samt de angrebsteknikker og udførelsesveje, der vil have størst effekt at simulere. Vi retter angreb mod jeres mest værdifulde aktiver, som fx billetsystemer, betalingsflow, kundeportaler og OT-gateways. Resultatet leveres i en klar rapport med en ledelsesopsummering, oversigt over sårbarheder, vurdering af konsekvenser og sandsynlighed samt konkrete anbefalinger til, hvordan I kan styrke jeres sikkerhed.

Hvorfor vælge PwC?

Få et realistisk risikobillede

Vi tester jeres sikkerhed med afsæt i de metoder og teknikker, som reelle angribere bruger. Det giver jer et klart billede af, hvor de væsentligste sårbarheder findes, hvor risikoen er størst, og hvilke områder der bør prioriteres først. Dermed får I et stærkere grundlag for at styrke jeres modstandsdygtighed mod cyberangreb.

Fokus på jeres kritiske aktiver

Vi tilpasser testens scope til jeres konkrete miljø, forretning og trusselsbillede. Uanset om det gælder kritiske systemer, webapplikationer, mobilapps eller fysisk sikkerhed, rettes indsatsen mod de aktiver og angrebsveje, hvor et brud kan få størst betydning. Det gør resultaterne mere relevante og handlingsnære.

Fra fund til handling

I får ikke kun identificeret sårbarheder, men også en klar rapport, debriefing og konkrete anbefalinger til, hvordan de bør håndteres. Vi hjælper jer med at forstå konsekvenser, sandsynlighed og prioritering, så I lettere kan omsætte testens resultater til målrettede sikkerhedsforbedringer med reel effekt.

Kontakt os

Klaus Hansen Ravn

Director, Cyber Transformation, Aarhus, PwC Denmark

8932 5683

E-mail

Mohaiman Rahim

Senior Associate, Cyber Transformation, København, PwC Denmark

2361 0977

E-mail

Nithu Siva

Senior Manager, Aarhus, PwC Denmark

3093 4466

E-mail

Felter, markeret med stjerne, skal udfyldes.(*)

Ved at indsende denne formular giver du samtykke til, at PwC må behandle de personoplysninger, du har indtastet for at kunne håndtere din henvendelse. Læs mere om dine rettigheder, samt hvordan du kan kontakte PwC og/eller klage i PwC’s privatlivspolitik.

Hide