Gå til hovedindhold
BilgeQor

DDoS Resilience Testing

For organisationer i Danmark understøtter konteksten af NIS2-orienterede forventninger til cyberrobusthed en godkendt drøftelse af DDoS-robusthedstest med et kontrolleret vurderingsoplæg, aftalte offentligt tilgængelige tjenester, trafikgrænser, testvinduer og stopbetingelser. BilgeQor registrerer observeret adfærd og prioriterede anbefalinger fra det godkendte omfang; udbyderens godkendelse bekræftes, hvor det er påkrævet. Engagementet indledes med en anmodning og lover ikke immunitet, oppetid, kapacitet, ingen påvirkning, overvågning eller automatisk afhjælpning.

Vurder, hvor forberedt jeres digitale tjeneste er på aftalte forstyrrelsesscenarier gennem en kontrolleret og godkendt robusthedsvurdering.

Fra 58.000,00 kr. DKK

Til orientering

Det endelige omfang, eventuelle gældende skatter, tredjepartsomkostninger og kommercielle vilkår bekræftes i et skriftligt forslag. Checkout og betaling er ikke tilgængelige.

Godt match, hvis

  • ✓Du har godkendt specialistvurdering med aftalt mål, omfang og testvindue eller regler for engagement
  • ✓I har brug for en afgrænset vurdering inden for udtrykkeligt bekræftede parametre
  • ✓I ønsker dokumenterede fund og prioriterede observationer fra et kontrolleret engagement
  • ✓I forstår, at dette er en afgrænset vurdering, ikke kontinuerlig beskyttelse eller et garanteret resultat

Passer ikke, hvis

  • –I har brug for uformel scanning eller rutinemæssige sårbarhedstjek
  • –Du kræver nødberedskab eller uautoriseret test
  • –I forventer garanteret opdagelse af exploits eller fuldstændig beskyttelse
  • –I har brug for 24/7-overvågning, MDR eller løbende threat hunting ud over det afgrænsede engagement

Ideel til

  • Organisationer med offentlige tjenester eller infrastruktur, der skal forblive tilgængelige under pres
  • Teams, der forbereder trafikintensive begivenheder, produktlanceringer eller regulatoriske compliancekrav
  • Virksomheder, der aldrig har testet tjenestens kontinuitet under stressforhold
  • Virksomheder, der har brug for dokumentation af deres robusthedsniveau til interessenter eller partnere

Hvad vi evaluerer

  • Aftalte offentligt tilgængelige tjenester, applikationer eller infrastrukturslutpunkter
  • Parathed til definerede scenarier for tjenesteforstyrrelser inden for aftalte sikre grænser
  • Observeret robusthedsadfærd og responsmønstre
  • Respons- og eskaleringsovervejelser under aftalte betingelser
  • Forbedringsprioriteter og anbefalinger til beskyttelse af tjenesten

Leverancer

Oversigt over aftalt omfang og testbetingelser
Observationsrapport, der dækker det aftalte testvindue
Oversigt over robusthedsmangler med prioriterede fund
Prioriterede anbefalinger til forbedring af servicebeskyttelsen
Ledelsesegnet konklusion egnet til interessentgennemgang
Valgfrit: opfølgende valideringsengagement, afgrænses særskilt

Forudsætninger og godkendelse

  • +Skriftlig tilladelse fra tjenesteejeren, før prøvningen påbegyndes
  • +Godkendte mål og aftalt miljø bekræftet skriftligt
  • +Godkendt testvindue med definerede start- og stoptider
  • +Aftalte trafikgrænser, volumengrænser og udtrykkelige stopbetingelser
  • +Navngiven kundekontakt tilgængelig gennem hele det aftalte testvindue
  • +Godkendelse fra infrastruktur-, hosting-, CDN- eller udbyderparten indhentet, hvor det kræves

Udelukkelser og grænser

  • Dette engagement garanterer ikke immunitet mod DDoS-angreb efter afslutning
  • Dette engagement garanterer ikke tjenestens kontinuitet, oppetid eller præstationsmål
  • Produktionsprøvning er ikke automatisk hensigtsmæssig for ethvert miljø - egnetheden vurderes pr. engagement
  • Ukontrolleret eller ikke-godkendt test udføres under ingen omstændigheder
  • Implementering af afhjælpning er ikke inkluderet, medmindre den aftales og afgrænses særskilt
  • Kontinuerlig overvågning, SOC-operationer og MDR er ikke en del af dette engagement
  • Udførelse af hændelsesrespons er ikke inkluderet, medmindre den afgrænses og aftales særskilt

Sådan virker det

1

Anvendelsesområde og godkendelse

Vi definerer mål, testbetingelser, aftalte grænser, stopbetingelser og testvinduet. Skriftlig godkendelse og miljøgodkendelse bekræftes, inden arbejdet påbegyndes.

2

Betingelsesgennemgang

Vi gennemgår hosting, CDN, infrastruktur og udbyderopsætning for at forstå tjenestemiljøet og bekræfte testmetoden inden for aftalte grænser.

3

Kontrolleret vurdering

Vi udfører de aftalte forstyrrelsesscenarier inden for det godkendte vindue og de godkendte grænser og observerer robusthedsadfærd, responsmønstre og eskaleringstriggere.

4

Observation og analyse

Vi analyserer den observerede adfærd over for det aftalte anvendelsesområde, dokumenterer manglende modstandsdygtighed og identificerer prioriteter for forbedringer.

5

Rapportlevering

Vi leverer observationsrapporten, oversigten over robusthedsmangler, prioriterede anbefalinger og en ledelseskonklusion. Valgfri opfølgende validering tilbydes som et særskilt engagement.

Anmod først om omfanget. Vi bekræfter mål, autorisation, testvindue og regler for engagement skriftligt, før et senere kommercielt skridt. Denne side modtager ikke betaling og påbegynder ikke specialiseret arbejde. Intet specialiseret arbejde begynder før omfangsautorisation.

Omfang og tilbud

Endeligt omfang og tilbud afhænger af det godkendte mål, miljøet og de aftalte testbetingelser.

Ofte stillede spørgsmål

Er du klar til at diskutere dit omfang?

Fortæl os om jeres mål, miljø og testvindue. Vi vender tilbage med et afgrænset tilbud.