{"id":5406,"date":"2019-11-12T07:42:55","date_gmt":"2019-11-12T07:42:55","guid":{"rendered":"http:\/\/shopifycoders.in\/demo\/nordiccyber\/?page_id=5406"},"modified":"2019-11-19T05:49:03","modified_gmt":"2019-11-19T05:49:03","slug":"penetration-test-of-web-application","status":"publish","type":"page","link":"https:\/\/nordicresilience.dk\/da\/penetration-test-of-web-application\/","title":{"rendered":"PENETRATIONSTEST AF WEBAPPLICATION"},"content":{"rendered":"[vc_row full_width=&#8221;stretch_row&#8221; css=&#8221;.vc_custom_1572854745091{padding-top: 50px !important;padding-bottom: 50px !important;background-color: #111d2e !important;}&#8221;][vc_column]<div class=\"vcex-module vcex-heading vcex-heading-plain\" style=\"color:#ffffff;font-family:&quot;Quantico&quot;;font-size:32px;font-weight:700;text-align:center;\"><span class=\"vcex-heading-inner clr\">HVORFOR<\/span><\/div>[vc_raw_html]JTNDZGl2JTIwY2xhc3MlM0QlMjJ0aXRsZS1ib3JkZXJlZCUyMiUzRSUwQSUzQ2RpdiUyMGNsYXNzJTNEJTIydGl0bGUtaW5uZXIlMjIlM0UlM0MlMkZkaXYlM0UlMEElM0MlMkZkaXYlM0U=[\/vc_raw_html][vc_column_text text_align=&#8221;center&#8221;]En penetrationstest af webapplikationer b\u00f8r v\u00e6re en del af enhver organisations strategi vedr. IT-sikkerheden. Automatiserede v\u00e6rkt\u00f8jer kan finde mange g\u00e6ngse fejl og s\u00e5rbarheder i webapplikationer, men det tager en decideret penetrationstest at identificere s\u00e5rbarhed i bl.a. logikken bag webapplikationens funktionalitet og problemer i rettighedsstyring. Problemer i disse omr\u00e5der kan lede til kompromittering af de bagvedliggende interne IT-systemer. Den bedste praksis er at f\u00e5 gennemf\u00f8rt \u00e5rlige penetrationstests af samtlige webapplikationer. Dette er i stigende grad blevet relevant de senere \u00e5r, hvor der dagligt offentligg\u00f8res nye s\u00e5rbarheder.<\/p>\n<p>Udfordringen for alle organisationer er at finde ressourcerne til at gennemf\u00f8re disse n\u00f8dvendige \u00e5rlige penetrationstests. En fuld webapplikationstest kan tage flere uger at udf\u00f8re, og det kr\u00e6ver kvalificerede medarbejdere der er i h\u00f8j eftersp\u00f8rgsel, hvilket \u00f8ger prisen p\u00e5 medarbejderen og ydelsen.[\/vc_column_text][\/vc_column][\/vc_row][vc_row full_width=&#8221;stretch_row&#8221; css=&#8221;.vc_custom_1573545370772{padding-top: 50px !important;padding-bottom: 0px !important;}&#8221;][vc_column]<div class=\"vcex-module vcex-heading vcex-heading-plain\" style=\"color:#ffffff;font-family:&quot;Quantico&quot;;font-size:32px;font-weight:700;\"><span class=\"vcex-heading-inner clr\">HVORDAN<\/span><\/div><div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_raw_html]JTNDZGl2JTIwY2xhc3MlM0QlMjJ0aXRsZS1ib3JkZXJlZDElMjIlM0UlMEElM0NkaXYlMjBjbGFzcyUzRCUyMnRpdGxlLWlubmVyMSUyMiUzRSUzQyUyRmRpdiUzRSUwQSUzQyUyRmRpdiUzRQ==[\/vc_raw_html]<div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_column_text]Nordic Resilience tilbyder et alternativ: penetrationstest af webapplikationer der kombinerer en manuel gennemgang med automatiserede scanninger, for s\u00e5ledes at kunne reducere omkostningerne for din organisation. Vores penetrationstests af webapplikationer er opdelt i to faser.<\/p>\n<p>Fase 1 er en automatiseret scanning af webapplikationen, via forskellige kommercielle og open-source v\u00e6rkt\u00f8jer. Denne fase sender millioner af ondsindede og utilsigtede foresp\u00f8rgsler mod den p\u00e5g\u00e6ldende webapplikation, for at tvinge webapplikationen til at opf\u00f8re sig utilsigtet. Utilsigtede h\u00e6ndelser i webapplikationen kan lede til s\u00e5rbarheder, som en angriber kan udnytte.<\/p>\n<p>Fase 2 er en manual gennemgang af webapplikationen. Her vil der blive lagt s\u00e6rligt v\u00e6gt p\u00e5 webapplikationens funktionalitet. Gennemgangen best\u00e5r f\u00f8rst og fremmest af en informationsindsamlingsfase, hvor der opbygges en forst\u00e5else for webapplikationens teknologi og funktionalitet. Nordic Resilience benytter denne indsamlede information i vores penetrationstest til at gennemf\u00f8re sofistikerede og kreative angreb mob den p\u00e5g\u00e6ldende webapplikation.<\/p>\n<p>Nordic Resiliences metode f\u00f8lger <a href=\"https:\/\/www.owasp.org\/index.php\/Web_Application_Penetration_Testing\"><u>OWASP\u2019s Web Application Penetration Testing<\/u>\u00a0<\/a>[\/vc_column_text]<div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_row_inner el_id=&#8221;experience-list&#8221;][vc_column_inner]<div class=\"vcex-module vcex-list_item\">Konfiguration og Deployment Management Tests<\/div><div class=\"vcex-module vcex-list_item\">Identity Management Tests<\/div><div class=\"vcex-module vcex-list_item\">Authentication Tests<\/div><div class=\"vcex-module vcex-list_item\">Authorization Tests<\/div><div class=\"vcex-module vcex-list_item\">Session Management Tests<\/div><div class=\"vcex-module vcex-list_item\">Input Valideringstests<\/div><div class=\"vcex-module vcex-list_item\">Fejlh\u00e5ndtering<\/div><div class=\"vcex-module vcex-list_item\">Kryptografi<\/div><div class=\"vcex-module vcex-list_item\">Tests af Logikken<\/div><div class=\"vcex-module vcex-list_item\">Klient-side Tests<\/div>[\/vc_column_inner][\/vc_row_inner][\/vc_column][\/vc_row][vc_row full_width=&#8221;stretch_row&#8221; css=&#8221;.vc_custom_1572854745091{padding-top: 50px !important;padding-bottom: 50px !important;background-color: #111d2e !important;}&#8221;][vc_column]<div class=\"vcex-module vcex-heading vcex-heading-plain\" style=\"color:#ffffff;font-family:&quot;Quantico&quot;;font-size:32px;font-weight:700;\"><span class=\"vcex-heading-inner clr\">LEVERANCE OG VARIGHED<\/span><\/div><div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_raw_html]JTNDZGl2JTIwY2xhc3MlM0QlMjJ0aXRsZS1ib3JkZXJlZDElMjIlM0UlMEElM0NkaXYlMjBjbGFzcyUzRCUyMnRpdGxlLWlubmVyMSUyMiUzRSUzQyUyRmRpdiUzRSUwQSUzQyUyRmRpdiUzRQ==[\/vc_raw_html]<div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_column_text]Leverancen best\u00e5r af en samlet professionel rapport der indeholder alle observerede s\u00e5rbarheder og fejlkonfigurationer. Rapporten vil v\u00e6re opdelt i hhv. Et ledelsesreferat og en teknisk sektion. Ledelsesreferatet henvender sig til bestyrelsen, ledelsen og andre interessenter. Den tekniske sektion indeholder uddybende tekniske forklaringer p\u00e5 hver enkelt s\u00e5rbarheder eller fejlkonfiguration. Denne sektion henvender sig s\u00e5ledes til det tekniske personale der skal udbedre observationerne, eventuelt hos en underleverand\u00f8r.<\/p>\n<p>Alle observationer i rapporten vil blive manuelt tildelt en risikovurdering p\u00e5 baggrund af sandsynligheden og konsekvensen af den p\u00e5g\u00e6ldende observation. Risikovurderingen kan enten modtages i form af en matrice med lav\/medium\/h\u00f8j\/kritisk risiko eller via CVSS-standarden. I begge tilf\u00e6lde vil risikovurderingen assistere organisationen med prioriteringen af udbedringerne.<\/p>\n<p>En penetrationstest af en webapplikation tager som regel 5 arbejdsdage, men det varierer fra webapplikation til webapplikation p\u00e5 baggrund af den enkeltes kompleksitet.[\/vc_column_text][\/vc_column][\/vc_row]\n","protected":false},"excerpt":{"rendered":"<p>[vc_row full_width=&#8221;stretch_row&#8221; css=&#8221;.vc_custom_1572854745091{padding-top: 50px !important;padding-bottom: 50px !important;background-color: #111d2e !important;}&#8221;][vc_column][vc_raw_html]JTNDZGl2JTIwY2xhc3MlM0QlMjJ0aXRsZS1ib3JkZXJlZCUyMiUzRSUwQSUzQ2RpdiUyMGNsYXNzJTNEJTIydGl0bGUtaW5uZXIlMjIlM0UlM0MlMkZkaXYlM0UlMEElM0MlMkZkaXYlM0U=[\/vc_raw_html][vc_column_text text_align=&#8221;center&#8221;]En penetrationstest af webapplikationer b\u00f8r v\u00e6re en del af enhver organisations strategi vedr. IT-sikkerheden. Automatiserede v\u00e6rkt\u00f8jer kan finde mange g\u00e6ngse fejl og s\u00e5rbarheder i webapplikationer, men det tager en decideret penetrationstest&hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-5406","page","type-page","status-publish","hentry","entry","no-media"],"_links":{"self":[{"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/pages\/5406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/comments?post=5406"}],"version-history":[{"count":21,"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/pages\/5406\/revisions"}],"predecessor-version":[{"id":5537,"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/pages\/5406\/revisions\/5537"}],"wp:attachment":[{"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/media?parent=5406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}