HjemSlik bruker man en penetrasjonstest for å identifisere sikkerhetshull

Slik bruker man en penetrasjonstest for å identifisere sikkerhetshull

En effektiv måte å identifisere sikkerhetshull på i et system eller et miljø er å utsette dem for en såkalt penetrasjonstest. En penetrasjonstest er en praktisk analyse av et objekt der en spesialist gransker og gjennomfører en risiko- og sårbarhetsanalyse samt viser hvilken skade et angrep fra en ondsinnet aktør hadde kunnet føre til.

En penetrasjonstest er altså et autorisert og simulert cyberangrep på et datasystem og den gjennomføres for å evaluere systemets sikkerhet ved å identifisere sårbarheter, potensialet for at uvedkommende får tilgang til systemets funksjoner og data samt for å bekrefte de styrker som finnes i sikkerheten.

Hvorfor bør man utføre penetrasjonstester?

I forbindelse med den økte digitaliseringen blir hackerne og teknologiene de bruker for å ta seg inn i bedriftsnettverk mer og mer avanserte. Men hvis man aktivt leter etter sårbarheter i sitt miljø, øker muligheten til å ha kontroll over sine systemer og sikre at ingen uvedkommende personer har tilgang.

Ettersom en penetrasjonstest er et simulert angrep mot IT-miljøet, får man en realistisk oppfatning av risikoene. Det skaper altså et mer komplett og pålitelig resultat sammenlignet med hva en enklere sårbarhetsanalyse ville ha gitt. Det er også viktig å huske at det å oppdage at et system ikke har noen sårbarheter, er et resultat på samme måte som at sårbarheter er blitt identifisert.

«Det er også verdt å huske på at en penetrasjonstest egner seg best som et supplement til en gjennomgående
sikkerhetsgranskning»

Hvordan fungerer penetrasjonstester?

Penetrasjonstester er ulike avhengig av hvilket objekt som skal testes og hva formålet er. Verktøyene, teknologiene og angrepsmetodene tilpasses ganske enkelt etter det som skal testes, og testeren må derfor være svært kreativ og kunne sette seg inn i den kriminelles hjerne ved å tenke «hvordan kan et angrep skje?». Fremgangsmåten i en penetrasjonstest ligner derfor på de metodene som en angriper eller hacker ville ha brukt for å angripe organisasjonen. På den måten oppdages mulige svakheter under kontrollerte former og det leder til konklusjoner som hjelper dere med å styrke sikkerheten.

Testene utføres enten objektorientert eller målorientert. En objektorientert penetrasjonstest har som mål å analysere et spesifikt system (maskin, applikasjon eller implementering), mens et målorientert oppdrag snarere har et utpekt mål, f.eks. å få tilgang til virksomhetens mest verdifulle informasjon. Omfanget av en penetrasjonstest bestemmes i samråd mellom kunden og testeren på forhånd.

Ulemper med penetrasjonstester

Den største ulempen med penetrasjonstester er at de kan være dårlig utført eller at testeren ikke har rett kompetanse. Da er det stor risiko for at sluttrapporten ikke identifiserer de sikkerhetshullene som faktisk finnes. Det skaper en falsk trygghet og man tror at IT-miljøet kan håndtere angrep som det faktisk ikke gjør.

Det er også verdt å huske på at en penetrasjonstest egner seg best som et supplement til en gjennomgående sikkerhetsgranskning. Dette fordi en penetrasjonstest fungerer veldig bra for å visualisere svakheter, men den bør ikke være det eneste man bruker for å måle et systems sikkerhet.

Skreddersydde penetrasjonstester for din bedrift

En penetrasjonstest er en viktig del av et proaktivt sikkerhetsarbeid og vi anbefaler at alle bedrifter gjennomfører dem med jevne mellomrom.

Vi byr gjerne på en undersøkelse av deres IT-sikkerhet med skreddersydde forslag og løsninger for en gjennomarbeidet beskyttelse tilpasset etter deres virksomhet.

Bestill en sikkerhetsgjennomgang

Mattias Jadesköld
IT-arkitekt, Stockholm Kista
Read more

Flere innlegg av Mattias

Skytjenester

Read more

Øk motstandskraften: AI innen cybersikkerhet

Read more

Slik beskytter du bedriften mot et brute force-angrep

Read more

Slik bruker man en penetrasjonstest for å identifisere sikkerhetshull

Read more

Denne nettsiden bruker informasjonskapsler og personopplysninger

Når du besøker https://nordlo.com bruker vi på Nordlo Group AB informasjonskapsler og dine personopplysninger. Noen informasjonskapsler og noen behandlinger av personopplysninger er nødvendige, mens du selv velger om du vil samtykke til andre. Du gjør ditt valg nedenfor. Ditt samtykke er helt frivillig.

Du har visse rettigheter, for eksempel retten til å trekke tilbake ditt samtykke og retten til å klage til en tilsynsmyndighet. Les mer i vår informasjonskapselpolicy og personvernpolicy.

Administrer informasjonskapselinnstillingene dine

Informasjonskapsler og personopplysninger som vi benytter til analyser

Vi bruker informasjonskapsler fra analyseverktøyet Google Analytics og HubSpot til å analysere hvordan du bruker nettsidene våre. I tillegg behandler vi personopplysningene dine, blant annet den krypterte IP-adressen din, den geografiske plasseringen din og andre opplysninger om hvordan du bruker nettsidene våre.

Informasjonskapsler og personopplysninger vi bruker til markedsføring

Vi bruker informasjonskapsler og personopplysningene dine til å vise deg relevant markedsføring og følge opp slik markedsføring når du besøker andre nettsider eller sosiale medier. Dette gjør vi ved hjelp avGoogle,Facebook, HubSpot ogLinkedIn. Personopplysningene vi behandler i forbindelse med markedsføring, er blant annet IP-adressen din, informasjon om hvordan du bruker nettsidene våre, og opplysninger som disse tjenestene allerede har om deg.

Informasjonskapsler for personlig annonsemåling

For å vise relevante annonser, plasserer vi informasjonskapsler for å tilpasse annonser for deg.

Informasjonskapsler for tilpassede annonser

For å vise relevante og personlige annonser, plasserer vi informasjonskapsler for å gi unike tilbud som er tilpasset dine brukerdata.