
Penetratstester har blivit allt vanligare. Vissa kunder har lagkrav på sig att penetrationstesta IT system och mindre kunder har ofta krav från sitt försäkringsbolag att de skall ha en extern part som kontrollerar deras säkerhet.
Manuell penetrationstestning kan ta flera veckor och kosta 250.000-300.000 kronor. Detta ger ofta ett bra skydd men få kunder har råd att köra penetrationstester varje kvartal som ofta rekommenderas.
Vi på Communica har två olika system som automatiserar penetrationstester extremt mycket. De har olika inriktningar och tillsammans ger de en mycket god täckning av säkerhetstester och Access Control tester. De är uppdelade i:
Båda dessa system är byggda för MSP:er och utvecklare som vill hjälpa sina kunder med både tester och åtgärder.
Men ett företag med tekniks kompetens kan naturlivis också använda systemen.
Är du i IT-branschen och sköter dina kunders datorer, servrar, nätverk samt ger fjärrsupport på detta så har N-able flera välkända verktyg som gör era IT-drift och supporttjänster både effektivare och mer lönsamma.
Sxipher är en Penetrationstestningsplattform som specialiserar sig på kundernas IT-miljö. Det innebär i princip att man penetrationstestar alla nätverksenheter hos kunderna. Det spelar ingen roll om det är en dator, en server, en router, en skrivare eller något annat som är IP-baserat.
Till skillnad från vulnerability testing system som tittar inifrån datorer och servrar och ser vad de har för potentiella problem så kommer Sxipher att testa både vulnerabilities men också faktiska attacker för att se vilka sårbarheten man verkligen kan utnyttja.
Om en attack lyckas så får man bevis på hur man lyckades penetrera systemet.
Sxipher ha tränat en egen AI modell på att hjälpa MSP:erna med information om hur man löser de olika säkerhetshålen på bästa och enklaste sätt.
Läs mer om Sxipher Gemeni
Web PEN är en plattform som specialiserar sig på penetrationstester av websiter och webapplikationer.
I stället för att ta flera dagar att testa en webapplikation manuellt så kan man med bara 10-15 minuter av en teknikers tid sätta upp och skanna en webserver/webapplikation. Själva skanningen kan sedan ta upp till 12 timmar men detta kan göras i bakgrunden utan manuell assistans.
Access Control är något som också har automatiserats väldigt mycket. Men någon måste spela in en session inloggad som olika användare eller inloggad med olika användarnivåer så att man sedan kan låta Web PEN spela igenom alla URL:er som olika användare för att se om det finns risk för dataläckage mellan användarnivåer.
Läs mer om Web PEN
