Riippumaton tietoturvatarkastaja

Tiedätkö mitä
internet näkee
yrityksestäsi?

Kartoitamme verkkosivustosi haavoittuvuudet ja kerromme selkeästi mitä kannattaa korjata.

Toimitamme selkeän suomenkielisen raportin löydöksistä ja toimenpidesuosituksista. Puolueeton arvio ilman intressiristiriitoja.

Raportti suomeksi
Asiantuntijan kuratoima
NIS2-direktiivin mukainen
Toimitus 5–10 arkipäivässä

Mitä teemme

Kolme vaihetta haavoittuvuuksista toimenpiteisiin

EASM-auditointi (External Attack Surface Management) tarkoittaa yrityksesi digitaalisen ulkopinnan järjestelmällistä kartoitusta ja haavoittuvuuksien tunnistamista.

01

Automaattinen skannaus

Kartoitamme kaikki yrityksesi julkiset IP-osoitteet, verkkotunnukset, aliverkkotunnukset ja verkkopalvelut. Etsimme avoimia portteja, vanhentuneita ohjelmistoja ja tunnettuja haavoittuvuuksia.

02

Asiantuntijan raportti

Tietoturva-asiantuntijamme tarkistaa löydökset, poistaa väärät positiiviset ja kirjoittaa selkeän raportin suomeksi. Jokainen löydös sisältää vakavuusluokituksen ja toimenpidesuosituksen.

03

Neuvonanto

Neuvomme mielellämme löydösten merkityksestä ja priorisoimisesta. Asiantuntijamme on käytettävissä kysymyksiin raportin toimituksen jälkeen — neuvonanto sisältyy palveluun.

Riippumaton tarkastaja

Integer Security toimii puolueettomana tietoturva-asiantuntijana

Emme tarjoa teknistä korjauspalvelua — näin voimme taata objektiiviset tulokset ilman intressiristiriitoja. Neuvomme mielellämme löydösten merkityksestä ja priorisoimisesta. Korjaukset teette itse tai valitsemanne kumppanin kanssa: meillä ei ole syytä liioitella löydösten vakavuutta.

Mitä etsimme

Viisi yleisintä löydöstä pk-yrityksissä

Nämä ovat tyypillisimmät haavoittuvuudet, joita löydämme suomalaisten pk-yritysten verkkopalveluista. Jokainen niistä on todellinen riski — mutta myös korjattavissa.

Auditoinnissa tarkistettavia kohteita voivat olla verkkosivusto, verkkokauppa, asiakasportaali, pilvipalvelut, sähköpostipalvelin tai mikä tahansa muu julkisesti saavutettava palvelu.

01

Tunnetut haavoittuvuudet (CVE)

Kriittinen

Vanhentunut CMS, web-palvelin tai muu ohjelmisto voi sisältää julkisesti tunnettuja haavoittuvuuksia, joita hyökkääjät hyödyntävät aktiivisesti. Löydämme nämä ennen kuin joku muu löytää ne.

02

Vuotaneet tiedot ja tunnistetiedot

Korkea

Tarkistamme, onko yrityksesi verkkotunnuksiin liittyviä sähköpostiosoitteita tai salasanoja vuotanut tietomurroissa. Vuotaneet tunnistetiedot ovat yleisin tapa päästä sisään yritysjärjestelmiin.

03

Pääsynhallinta ja avoimet portit

Korkea

Hallintapaneelit, tietokannat, etätyöpöydät ja muut palvelut, joiden ei pitäisi olla julkisesti saavutettavissa. Avoin RDP, SSH tai hallintaportaali on suora reitti sisäverkkoon.

04

Puuttuvat security headerit

Matala

HTTP-tietoturvaotsakkeet suojaavat käyttäjiäsi XSS-hyökkäyksiltä, klikkauspetoksilta ja muilta selainpohjaisilta uhkilta. Puuttuvat otsakkeet ovat helppo korjata mutta usein unohdettu.

05

SSL/TLS-konfiguraatio

Kohtalainen

Vanhentunut tai virheellisesti konfiguroitu SSL-sertifikaatti, heikot salausprotokollat (TLS 1.0/1.1) tai lähestyvä vanheneminen altistavat yhteytenne salakuuntelulle ja asiakkaanne varoitussivuille.

Prosessi

Tilaus raportiksi — neljässä vaiheessa

Yksinkertainen prosessi, joka ei vaadi teknistä osaamista. Sinä täytät lomakkeen, me hoidamme loput.

1

Tilaus

Täytä tilauslomake verkkotunnuksellasi ja yhteystiedoillasi. Vahvistamme tilauksen sähköpostitse ja lähetämme laskun.

2

Varmistus

Varmistamme, että olet valtuutettu tilaamaan auditoinnin kyseiselle verkkotunnukselle. Tämä suojaa sekä sinua että kohdetta.

3

Auditointi

Suoritamme teknisen EASM-skannauksen ja asiantuntijamme analysoi löydökset. Prosessi kestää 3–7 arkipäivää kohteen laajuudesta riippuen.

4

Raportti

Toimitamme selkeän PDF-raportin suomeksi. Raportti sisältää löydökset vakavuusluokituksineen, toimenpidesuositukset ja priorisoidun korjauslistan.

Tyypillinen toimitusaika: 5–10 arkipäivää tilauksesta raporttiin. Kiireellinen toimitus mahdollinen sopimuksen mukaan.

Hinnoittelu

Selkeä hinnoittelu, ei yllätyksiä

Kaksi vaihtoehtoa yrityksesi tarpeen mukaan. Hinnat ovat arvonlisäverottomia.

Kertaluonteinen

Kerta-auditointi

2 000 3 500

+ alv, hinta vaihtelee laajuuden mukaan

  • Kertaluonteinen kattava auditointi
  • Kaikki julkiset palvelut ja aliverkkotunnukset
  • CVE-haavoittuvuuksien kartoitus
  • Tietovuototarkistus (Have I Been Pwned)
  • Security header -analyysi
  • SSL/TLS-konfiguraatiotarkistus
  • Suomenkielinen PDF-raportti
  • Toimenpidesuositukset prioriteetein
  • Neuvonanto löydösten merkityksestä sisältyy palveluun
Aloita rekisteröitymällä
Suosituin

Jatkuva

Jatkuva valvonta

200 800 €/kk

+ alv, hinta vaihtelee laajuuden mukaan

  • Kaikki kerta-auditoinnin sisällöt
  • Jatkuva automaattinen valvonta
  • Hälytys uusista haavoittuvuuksista
  • Kuukausiraportti muutoksista
  • Uusien aliverkkotunnusten seuranta
  • Tietovuotojen reaaliaikainen seuranta
  • Vuosittainen syvällinen raportti
  • Neuvonanto löydösten merkityksestä sisältyy palveluun
Aloita rekisteröitymällä

Kaikki hinnat ovat arvonlisäverottomia (alv 0%). Laskutus tilauksesta. Maksuehdot 14 päivää netto.