Skip to main content

Tietoturva­palvelut laadukkaasti

Tietoturvapalveluidemme asiakkaana pääset nauttimaan mitattavasti paremmasta tietoturvasta. Testaamme järjestelmäsi, konkretisoimme hähmäiset ohjeistukset helposti pureskeltaviksi ja tarvittaessa toimeenpanemme korjaavat toimenpiteet puolestasi.

Tietoturvan auditointi / penetraatiotestaus

Tietoturvan auditoinnilla saat selville järjestelmäsi tietoturvan tason ja saat konkreettiset ohjeet tilanteen parantamiseksi. Auditoinnissa hyökkäämme järjestelmää vastaan järjestelmällisesti pyrkien löytämään kaikki tietoturva-ongelmat. Toimitamme tekemämme havainnot priorisoituna listana, josta sinun on helppo poimia korjattaviksi ne, jotka parantavat järjestelmäsi tietoturvaa eniten.

#AppSec #Pentesting #OWASP #Fuzzing

DevSecOps

Toimita usein ja huoletta. Tuomme skaalautuvan tietoturvan osaksi jatkuvan integroinnin ja julkaisun prosessejasi, jolloin tiedät julkaisevasi tasaisen kovaa laatua.

Tarpeen mukaan katsomme järjestelmääsi myös muuten sillä silmällä. Sementoimme tuotettasi tietoturvallisemmaksi, korjaamme tietoturvapoikkeamat ja tulkitsemme asiakkaasi tietoturvavaatimukset.

#SDL #CICD #IaC #DevSecOps #DevOps #AST #DAST #SAST #SCA #SecureProgramming #SecurityChampion

IEC 62443 -palvelut

Autamme laitevalmistajia ja järjestelmätoimittajia noudattamaan IEC 62443-4-1 mukaista turvallista kehitysprosessia ja saavuttamaan tuotteilleen IEC 62443-4-2 sertifioinnin. Hiomme nykyiset prosessisi entistä parempaan kuntoon ja jalkautamme ne konkretisoituina kehittäjätiimeillesi.

#IEC62443 #SDL

Usein kysytyt kysymykset

Mitä kannattaa testata?

Minkä järjestelmän hajoaminen tai minkä tietojen vuotaminen/katoaminen aiheuttaisi yritykselle suurinta vahinkoa? Yrityksen liiketoiminnan kannalta välttämättömät järjestelmät kannattaa testata.

Milloin tietoturvatestaus kannattaa tehdä?

Ennen kohdejärjestelmän käyttöönottoa, tai kun järjestelmään on tullut perustavanlaatuisia muutoksia. Pienempiä automaattisia testauksia osana turvallista ohjelmistokehitystä kannattaa ajaa jatkuvasti.

Kuinka laaja testaus kannattaa tehdä?

Riippuu kohdejärjestelmän laajuudesta. Keskikokoisesta järjestelmästä saadaan hyvät tulokset 5 päivän testauksella. Tämän jälkeen voit tulosten perusteella päättää onko tarkempi testaus tarpeen.

Ota yhteyttä

Valtteri Lehtinen
Tietoturva-asiantuntija & DevOps, DI, OSCP
+358 45 783 730 40
info@molemmat.fi