Det indeholder ydelsen

Vi installerer ikke bare et værktøj, men en arbejdscyklus: scan, vurder, ret, scan igen.

Drøft omfanget

Opsætning

Scanneren installeres, og zoner, tidsplan og legitimationsoplysninger til dybdescanning konfigureres.

Ekstern scanning

Hvad der er synligt fra internettet: websites, mailserver, VPN og firewall. Det scannes oftere end det interne.

Intern scanning

Servere, pc'er, netudstyr, printere og databaser.

Prioritering

Vi kombinerer CVSS-score med lister over sårbarheder, der aktivt udnyttes, og med hvor udsat systemet er hos jer.

Rettelse

Opgaver med ansvarlig og frist og en ny scanning efter udbedring.

Nøgletal

Falder antallet af fund, hvilke har været åbne længst, og hvor sidder flaskehalsen.

Sådan forløber det

Den første cyklus tager to til tre uger. Derefter kører processen efter tidsplanen.

01

Baseline

Første scanning giver udgangspunktet. Det ser som regel skræmmende ud, og det er helt normalt.

02

Vurdering

Støj skilles fra det vigtige: det samme fund på en isoleret server og på en offentlig server er to forskellige historier.

03

Udbedring

Vi lukker i prioriteret rækkefølge, begyndende med det, der vender mod internettet, og de kritiske systemer.

04

Rytme

Planlagte scanninger og opfølgning. Nye sårbarheder kommer til hver måned.

Det rigtige nøgletal er ikke antallet af fund, men tiden til de farlige er lukket. Nul sårbarheder er hverken muligt eller nødvendigt. Det vigtige er, at det kritiske og internetvendte lukkes på få dage, og at resten ikke hober sig op. Det tal er værd at vise ledelsen, og det dokumenterer samtidig jeres sårbarhedshåndtering efter NIS2.

Spørgsmål og svar

Jeres egne IT-folk eller os under en driftsaftale. Det afgørende er, at hver opgave har en navngiven ansvarlig og en frist. En rapport uden ansvarlige fører ingen steder hen.

En scanner finder kendte fejl. En manuel penetrationstest finder logiske fejl og kombinationer, som automatikken overser. For webshops og kundeportaler giver det mening med en årlig manuel test oven i scanningen.

Ikke med omhyggelig opsætning. Aggressive tests kan få gammelt udstyr til at gå ned, så produktion scannes skånsomt, og tungere tests køres i et aftalt vindue.

Eksternt mindst ugentligt, internt mindst månedligt. Efter større ændringer, eller når CFCS eller en leverandør udsender en kritisk advarsel, kører vi en ekstra scanning.

Kom i gang med sårbarhedsscanning

Fortæl os om jeres infrastruktur. Vi laver en første scanning og viser, hvad der bør lukkes først.

Vi arbejder
I hele Danmark via fjernadgang

Vi bruger kun nødvendige cookies, så siden fungerer og husker den by, du har valgt. Læs mere i vores privatlivspolitik.