Cybersäkerhet för svenska och nordiska företag

Hitta säkerhetsbristerna – innan någon annan gör det

Vi testar era webbplatser och webbapplikationer med samma metoder som en verklig angripare använder – och levererar en tydlig rapport ni kan agera på.

Våra tjänster

Välj den tjänst som passar ert behov, eller kombinera flera för en bredare genomgång. Alla tester genomförs med skriftligt godkännande och inom ett i förväg avtalat omfång.

01

Säkerhetstest av webbapplikationer

Vi genomför djupgående tester mot de vanligaste och allvarligaste sårbarheterna i moderna webbappar:

  • SQL injection mot databaser
  • Cross-site scripting (XSS), både reflekterad och lagrad
  • OS command injection och code injection
  • Path traversal och remote file inclusion
  • Server-side template injection och XXE
  • Öppna omdirigeringar och CRLF injection
02

Kontroll mot kända kritiska sårbarheter

Vi verifierar om era system är exponerade för publikt kända, högrisksårbarheter:

  • Log4Shell, Spring4Shell och Heartbleed
  • ShellShock och React2Shell i Next.js
  • Kända RCE-sårbarheter i PHP- och Java-miljöer
03

Kartläggning av dold attackyta

Vi letar upp det som inte syns utåt men som en angripare kan hitta:

  • Dolda mappar, filer och gamla testmiljöer
  • Glömda subdomäner och virtuella värdar
  • Läckta konfigurationsfiler (.env, .htaccess) med lösenord och API-nycklar
  • Dolda parametrar och odokumenterade endpoints
04

Granskning av grundskydd och konfiguration

Vi kontrollerar att de grundläggande skyddslagren finns på plats:

  • Korrekt HTTPS och HSTS
  • Content Security Policy och säkerhetsheaders
  • Cookies med HttpOnly-, Secure- och SameSite-flaggor
  • Skydd mot informationsläckage via serverheaders och felmeddelanden
05

Test av API:er, inloggning och åtkomstkontroll

För applikationer med inloggade delar och integrationer:

  • Test av API:er (OpenAPI, GraphQL, SOAP)
  • Kontroll av autentisering och sessionshantering
  • Test av åtkomstkontroll mellan användarnivåer
  • Kontrollerad testning av inloggningsformulär

Så går det till

01

Inledande bedömning

Vi går igenom er miljö och era behov.

02

Säkerhetstest

Vi testar överenskomna system och identifierar sårbarheter.

03

Rapport & åtgärder

Ni får prioriterade fynd och konkreta rekommendationer.

Varför Secora?

Svensk verksamhet

Vi arbetar med svenska och nordiska företag, på svenska.

Etablerade metoder

Testerna bygger på OWASP:s erkända ramverk och beprövade verktyg.

Tydlig rapportering

Prioriterade fynd och konkreta åtgärder, utan onödig teknisk jargong.

Avtalat och godkänt

Alla tester sker med skriftligt godkännande och inom avtalat omfång.

Om Secora

Secora är en svensk cybersäkerhetsbyrå som hjälper företag i Sverige och Norden att skydda sina webbplatser och webbapplikationer. Vi genomför kontrollerade säkerhetstester med skriftligt godkännande och inom ett avtalat omfång.

”Det är bättre att ni upptäcker era säkerhetsbrister innan någon med ont uppsåt gör det.”

Vi letar efter sårbarheter i inloggningar, formulär, API:er och konfiguration och kartlägger delar som kan utnyttjas. Varje fynd förklaras tydligt, prioriteras efter verklig risk och följs av konkreta åtgärder för tekniker och ledning.

  • Etablerade branschverktyg
  • Skriftligt godkänt omfång
  • Tydlig rapport ni förstår
  • Prioritering efter verklig risk

Vanliga frågor

Kan testerna skada eller störa våra system?+

Nej. Alla tester genomförs kontrollerat, med skriftligt godkännande och inom ett i förväg avtalat omfång. Vi anpassar testerna efter er miljö och undviker åtgärder som kan påverka drift.

Vad får vi för leverans efter testet?+

Ni får en tydlig rapport där varje fynd är prioriterat efter risk, med konkreta åtgärdsförslag. Vi förklarar resultaten så att både tekniker och ledning förstår dem.

Behöver vi förbereda något innan testet?+

Vi börjar med en inledande bedömning där vi går igenom era behov och avtalar omfång. I de flesta fall räcker det med att vi får de adresser och eventuella testkonton som ska ingå.

Vilka företag vänder ni er till?+

Vi hjälper svenska och nordiska företag som vill hitta säkerhetsbrister i sina webbplatser och webbapplikationer – innan någon annan gör det.

Redo att veta hur säkert ert system egentligen är?

Kontakta oss så går vi igenom era behov och avtalar omfång.

Kontakta oss

Kostnadsfri säkerhetsbedömning

Berätta kort om ert system och era behov. Vi gör en första bedömning och rekommenderar vilka delar som bör granskas närmare. Ingen förpliktelse.

Boka en säkerhetsbedömning

Kontakta oss

Berätta kort om ert system och era behov, så återkommer vi med ett förslag på upplägg och rekommendationer för nästa steg.

Hör av dig

Vi går igenom era behov och berättar vad som är mest värdefullt att testa.