DDoS Resilience Testing
For organisationer i Danmark understøtter konteksten af NIS2-orienterede forventninger til cyberrobusthed en godkendt drøftelse af DDoS-robusthedstest med et kontrolleret vurderingsoplæg, aftalte offentligt tilgængelige tjenester, trafikgrænser, testvinduer og stopbetingelser. BilgeQor registrerer observeret adfærd og prioriterede anbefalinger fra det godkendte omfang; udbyderens godkendelse bekræftes, hvor det er påkrævet. Engagementet indledes med en anmodning og lover ikke immunitet, oppetid, kapacitet, ingen påvirkning, overvågning eller automatisk afhjælpning.
Vurder, hvor forberedt jeres digitale tjeneste er på aftalte forstyrrelsesscenarier gennem en kontrolleret og godkendt robusthedsvurdering.
Fra 58.000,00 kr. DKK
Til orientering
Det endelige omfang, eventuelle gældende skatter, tredjepartsomkostninger og kommercielle vilkår bekræftes i et skriftligt forslag. Checkout og betaling er ikke tilgængelige.
Godt match, hvis
- ✓Du har godkendt specialistvurdering med aftalt mål, omfang og testvindue eller regler for engagement
- ✓I har brug for en afgrænset vurdering inden for udtrykkeligt bekræftede parametre
- ✓I ønsker dokumenterede fund og prioriterede observationer fra et kontrolleret engagement
- ✓I forstår, at dette er en afgrænset vurdering, ikke kontinuerlig beskyttelse eller et garanteret resultat
Passer ikke, hvis
- –I har brug for uformel scanning eller rutinemæssige sårbarhedstjek
- –Du kræver nødberedskab eller uautoriseret test
- –I forventer garanteret opdagelse af exploits eller fuldstændig beskyttelse
- –I har brug for 24/7-overvågning, MDR eller løbende threat hunting ud over det afgrænsede engagement
Ideel til
- Organisationer med offentlige tjenester eller infrastruktur, der skal forblive tilgængelige under pres
- Teams, der forbereder trafikintensive begivenheder, produktlanceringer eller regulatoriske compliancekrav
- Virksomheder, der aldrig har testet tjenestens kontinuitet under stressforhold
- Virksomheder, der har brug for dokumentation af deres robusthedsniveau til interessenter eller partnere
Hvad vi evaluerer
- Aftalte offentligt tilgængelige tjenester, applikationer eller infrastrukturslutpunkter
- Parathed til definerede scenarier for tjenesteforstyrrelser inden for aftalte sikre grænser
- Observeret robusthedsadfærd og responsmønstre
- Respons- og eskaleringsovervejelser under aftalte betingelser
- Forbedringsprioriteter og anbefalinger til beskyttelse af tjenesten
Leverancer
Forudsætninger og godkendelse
- +Skriftlig tilladelse fra tjenesteejeren, før prøvningen påbegyndes
- +Godkendte mål og aftalt miljø bekræftet skriftligt
- +Godkendt testvindue med definerede start- og stoptider
- +Aftalte trafikgrænser, volumengrænser og udtrykkelige stopbetingelser
- +Navngiven kundekontakt tilgængelig gennem hele det aftalte testvindue
- +Godkendelse fra infrastruktur-, hosting-, CDN- eller udbyderparten indhentet, hvor det kræves
Udelukkelser og grænser
- Dette engagement garanterer ikke immunitet mod DDoS-angreb efter afslutning
- Dette engagement garanterer ikke tjenestens kontinuitet, oppetid eller præstationsmål
- Produktionsprøvning er ikke automatisk hensigtsmæssig for ethvert miljø - egnetheden vurderes pr. engagement
- Ukontrolleret eller ikke-godkendt test udføres under ingen omstændigheder
- Implementering af afhjælpning er ikke inkluderet, medmindre den aftales og afgrænses særskilt
- Kontinuerlig overvågning, SOC-operationer og MDR er ikke en del af dette engagement
- Udførelse af hændelsesrespons er ikke inkluderet, medmindre den afgrænses og aftales særskilt
Sådan virker det
Anvendelsesområde og godkendelse
Vi definerer mål, testbetingelser, aftalte grænser, stopbetingelser og testvinduet. Skriftlig godkendelse og miljøgodkendelse bekræftes, inden arbejdet påbegyndes.
Betingelsesgennemgang
Vi gennemgår hosting, CDN, infrastruktur og udbyderopsætning for at forstå tjenestemiljøet og bekræfte testmetoden inden for aftalte grænser.
Kontrolleret vurdering
Vi udfører de aftalte forstyrrelsesscenarier inden for det godkendte vindue og de godkendte grænser og observerer robusthedsadfærd, responsmønstre og eskaleringstriggere.
Observation og analyse
Vi analyserer den observerede adfærd over for det aftalte anvendelsesområde, dokumenterer manglende modstandsdygtighed og identificerer prioriteter for forbedringer.
Rapportlevering
Vi leverer observationsrapporten, oversigten over robusthedsmangler, prioriterede anbefalinger og en ledelseskonklusion. Valgfri opfølgende validering tilbydes som et særskilt engagement.
Anmod først om omfanget. Vi bekræfter mål, autorisation, testvindue og regler for engagement skriftligt, før et senere kommercielt skridt. Denne side modtager ikke betaling og påbegynder ikke specialiseret arbejde. Intet specialiseret arbejde begynder før omfangsautorisation.
Omfang og tilbud
Endeligt omfang og tilbud afhænger af det godkendte mål, miljøet og de aftalte testbetingelser.
Ofte stillede spørgsmål
Relaterede artikler
Sikkerhedstjenester
DDoS Resilience Testing: Hvad den evaluerer
Er du klar til at diskutere dit omfang?
Fortæl os om jeres mål, miljø og testvindue. Vi vender tilbage med et afgrænset tilbud.
