Pentest med AI
AI-drevet pentest gjennom Aikido, kjørt på hver release i stedet for en gang i året.
Hva vi leverer
- Oppsett av Aikido AI Pentest
Vi setter opp Aikido AI Pentest mot applikasjonens eksterne flate, med scope, autentisering og kjøreplan dokumentert.
- Pentest ved release
Testen kjører på hver større release og på fast intervall, ikke som en årlig ekstern øvelse.
- Compliance-rapporter for ISO 27001, SOC 2 og DORA
Aikido genererer pentest-bevis i formatet revisor forventer, knyttet til kontrollene som krever det.
- Triage med utviklingsteamet
Vi sitter sammen med utviklerne dine og lukker funnene som truer produksjon, ikke bare leverer en PDF.
- Sårbarhetstrend over tid
Vi følger funn og lukkede saker år for år, slik at du ser om applikasjonsporteføljen blir tryggere eller ikke.
- Integrert med Aikido AppSec
For kunder som allerede kjører Aikido AppSec, henger pentest-resultatene sammen med SAST, SCA og forsyningskjede i ett bilde.
Slik leveres tjenesten
- I et prosjekt
Avgrenset pentest-engasjement, typisk to til fire uker fra scoping til rapport.
- Som del av en tjeneste
Inkludert i Secured by FM CyberSecurity med kontinuerlig pentest på hver release.
- I en rolle hos kunden
Dedikert AppSec- og pentest-rådgiver inne i organisasjonen din.
Plattformen vi tilbyr
Nylig innsikt om Pentest med AI
- Hvilke regler krever gjentakende penetrasjonstesting?
PCI DSS, DORA, NIS2, ISO 27001 og GDPR har ulike testkrav. Metode, omfang og kvalifikasjoner må passe til den konkrete plikten.
- Slik brukes pentestbevis i ISO 27001-arbeidet
En pentest trenger sammenheng: omfang, versjon, funn, rettelser og retest. Knytt dokumentasjonen til risikoene og kontrollene i styringssystemet.
- Derfor bruker FM Aikido til applikasjonstesting
FMs pentesttilbud bruker Aikido, med rapporter fra FM. Målet er tester som kan gjentas ved endringer, tydelig omfang og oppfølging av funn.