Pentesting är en simulerad cyberattack som är utformad för att avslöja ny, faktabaserad kunskap om er nuvarande säkerhetsnivå. Med hjälp av pentesting kan man påvisa vilka möjligheter verkliga cyberbrottslingar har att ta sig in i organisationens IT-system och vilken påverkan detta hade kunnat få.
När jag angriper ett nätverk använder jag mig av metoder som kan vara svåra att förutse. Under granskningen hittar jag ibland nya attackvägar som fungerar riktigt bra och som leder till att jag tar mig förbi skydden som är på plats. Det är något jag brinner för.
På Orange Cyberdefense analyserar vi ständigt stora mängder säkerhetsdata från hela världen. Resultaten kommuniceras dagligen direkt till våra pentestare.
Risker förknippade med
distansarbete
Varierande hårdvara, osäkra trådlösa nätverk, besök på osäkra webbplatser, användning av oskyddade USB-minnen. Distansarbete är inte utan sina utmaningar - något som hackare vet och använder till sin fördel.
Supply Chain Attack
Här infekteras uppdateringar från kända leverantörer med hackerns skadliga kod. Metoden är särskilt effektiv eftersom den utnyttjar det förtroende som organisationen har med partners och leverantörer..
Osäkra webbsidor
Webbapplikationer är komplexa, även om det bara används för att visa information. Egna ändringar eller kända sårbarheter kan ibland utnyttjas för att få åtkomst till webbservern - och därefter det interna nätverket.
Phishing
Falska e-postmeddelanden med länkar till skadlig kod är en välkänd strategi - men den fungerar fortfarande.
Skanning efter kända sårbarheter
Vi identifierar och kartlägger möjliga hot mot de applikationer och system som ska testas.