Gå till huvudinnehållet
BilgeQor

Test av DDoS-motståndskraft

För organisationer i Sverige ger NIS2-orienterade förväntningar på cyberresiliens en grund för en diskussion om auktoriserad testning av DDoS-motståndskraft. Diskussionen utgår från ett mätbaserat beredskapsunderlag, överenskomna publikt tillgängliga tjänster, trafikgränser, testperioder och stoppvillkor. BilgeQor dokumenterar observerat beteende och prioriterade rekommendationer inom den godkända omfattningen; leverantörens godkännande bekräftas där det krävs. Uppdraget inleds med en förfrågan och utlovar inte immunitet, drifttid, kapacitet, noll påverkan, övervakning eller automatisk åtgärd av brister.

Utvärdera hur förberedd din digitala tjänst är för överenskomna störningsscenarier genom en kontrollerad och auktoriserad resiliensbedömning.

Från 82 900,00 kr SEK

Endast information

Slutlig omfattning, eventuella tillämpliga skatter, tredjepartskostnader och kommersiella villkor bekräftas i en skriftlig offert. Kassa och betalning är inte tillgängliga.

Passar bra om

  • ✓Du har gett tillstånd till en specialistbedömning med överenskommet mål, omfattning och testfönster eller genomföranderegler
  • ✓Du behöver en avgränsad utvärdering med fastställd omfattning inom uttryckligen bekräftade parametrar
  • ✓Du vill ha dokumenterade fynd och prioriterade observationer från ett kontrollerat uppdrag
  • ✓Du förstår att detta är en avgränsad bedömning, inte kontinuerligt skydd eller ett garanterat resultat

Passar inte om

  • –Du behöver enklare skanning eller rutinmässiga sårbarhetskontroller
  • –Du behöver akut incidenthantering i realtid eller obehörig testning
  • –Du förväntar dig garanterad upptäckt av exploateringsmöjligheter eller fullständigt skydd
  • –Du behöver övervakning 24/7, MDR eller kontinuerlig hotjakt utöver det avgränsade uppdraget

Idealisk för

  • Organisationer med publikt tillgängliga tjänster eller infrastruktur som måste förbli tillgängliga under belastning
  • Team som förbereder sig för evenemang med hög trafik, produktlanseringar eller krav på regelefterlevnad
  • Företag som aldrig har testat servicekontinuitet under stressförhållanden
  • Företag som behöver dokumenterat underlag om sin motståndskraft för intressenter eller partner

Vad vi utvärderar

  • Överenskomna publikt tillgängliga tjänster, applikationer eller ändpunkter i infrastrukturen
  • Beredskap för definierade scenarier med tjänsteavbrott inom överenskomna säkra gränser
  • Observerat beteende avseende motståndskraft och responsmönster
  • Överväganden om respons och eskalering under överenskomna villkor
  • Förbättringsprioriteringar och rekommendationer om serviceskydd

Leveranser

Sammanfattning av överenskommen omfattning och testförhållanden
Observationsrapport som täcker det överenskomna testfönstret
Sammanfattning av brister i motståndskraften med prioriterade fynd
Prioriterade rekommendationer för att förbättra skyddet av tjänsten
Slutsats anpassad för ledningen och lämplig för granskning av intressenter
Valfritt: uppföljningsuppdrag för validering med separat avgränsad omfattning

Förutsättningar och tillstånd

  • +Skriftligt tillstånd från tjänsteägaren innan någon testning börjar
  • +Godkända målobjekt och den överenskomna miljön bekräftade skriftligen
  • +Godkänt testfönster med definierad start- och stopptid
  • +Överenskomna trafikgränser, volymgränser och explicita stoppförhållanden
  • +Namngiven kontaktperson hos kunden som är tillgänglig under hela det överenskomna testfönstret
  • +Godkännande för infrastruktur, hosting, CDN eller från leverantör har inhämtats där det krävs

Uteslutningar och gränser

  • Detta uppdrag garanterar inte immunitet mot DDoS-attacker efter att det har slutförts
  • Detta uppdrag garanterar inte tjänstekontinuitet, drifttid eller att prestandamål uppnås
  • Produktionstestning är inte automatiskt lämplig för varje miljö - lämplighet bedöms per engagemang
  • Okontrollerad eller obehörig testning utförs inte under några omständigheter
  • Genomförande av åtgärder ingår inte om det inte avtalas och avgränsas separat
  • Kontinuerlig övervakning, SOC-verksamhet och MDR är inte en del av detta engagemang.
  • Genomförande av incidenthantering ingår inte, om det inte avgränsas och avtalas separat

Hur det fungerar

1

Omfattning och tillstånd

Vi definierar mål, testförhållanden, överenskomna gränser, stoppförhållanden och testfönstret. Skriftligt tillstånd och miljögodkännande bekräftas innan något arbete påbörjas.

2

Granskning av villkor

Vi granskar hosting, CDN, infrastruktur och leverantörskonfiguration för att förstå tjänstemiljön och bekräfta testupplägget inom överenskomna gränser.

3

Kontrollerad bedömning

Vi genomför de överenskomna störningsscenarierna inom det godkända tidsfönstret och de godkända gränserna och observerar systemets motståndskraft, responsmönster och vad som utlöser eskalering.

4

Observation och analys

Vi analyserar det observerade beteendet mot den överenskomna omfattningen, dokumenterar luckor i motståndskraften och identifierar förbättringsprioriteringar.

5

Rapportleverans

Vi levererar observationsrapporten, en sammanfattning av brister i motståndskraften, prioriterade rekommendationer och en slutsats för ledningen. Valfri uppföljande validering finns tillgänglig som ett separat uppdrag.

Begär omfattning först. Vi bekräftar mål, auktorisation, testfönster och engagemangsregler skriftligt före ett senare kommersiellt steg. Den här sidan tar inte emot betalning och påbörjar inte specialiserat arbete. Inget specialiserat arbete börjar före omfattningsauktorisation.

Omfattning och offert

Slutlig omfattning och offert beror på det godkända målobjektet, miljön och de överenskomna testvillkoren.

Vanliga frågor

Redo att diskutera din omfattning?

Berätta om ditt mål, din miljö och ditt testfönster. Vi återkommer med en offert med avgränsad omfattning.