Penetrationstester • Security Assessments • IT-support Penetration Testing • Security Assessments • IT Support

Upptäck sårbarheter innan angriparna gör det. Find vulnerabilities before attackers do.

BreachCraft AB hjälper företag att säkra sina webbapplikationer och sin infrastruktur med praktiska penetrationstester och löpande sårbarhetsskanning. Vi levererar tydliga, lättlästa rapporter med konkreta åtgärdsrekommendationer. BreachCraft AB helps companies secure their web applications and infrastructure through hands-on penetration testing and continuous vulnerability scanning. We deliver clear, executive-ready reports with actionable remediation guidance.

Kontakta ossContact us Se tjänsterSee services
Ledtid Turnaround 1–2 veckor
Testomfång Testing Scope Webb & infrastrukturWeb & Infra
Rapport Report Executive & TechnicalExecutive & Technical

Exempel – risköversikt Example Risk Overview

Överblick på hög nivå från ett typiskt uppdrag. High-level snapshot from a typical engagement.

WebbappWeb App

OWASP-fyndOWASP Findings


Critical: SQL InjectionCritical: SQL Injection

High: Authentication BypassHigh: Auth Bypass

Medium: XSSMedium: XSS

Low: ClickjackingLow: Clickjacking
InfrastrukturInfrastructure

ExponeringExposure

  • Open management portsOpen management ports
  • Outdated VPN applianceOutdated VPN appliance
  • Weak TLS configurationWeak TLS configuration
  • Active Directory - excessive administrative privilegesActive Directory - excessive administrative privileges

Fullständiga detaljer, bevis och steg för reproduktion finns i rapportens tekniska del. Full details, evidence, and steps to reproduce are included in the technical section of your report.

TjänsterServices

Välj den nivå du behöver – från löpande scanning till manuella, hotaktörssimuleringar.Choose the depth you need — from continuous scanning to manual, threatactor simulations.

Penetrationstest — WebbapplikationerPenetration Testing — Web Applications

Manuella tester enligt OWASP Top 10 och business logic abuse. Inkluderar authentication, authorization, input handling, session management och integrationer.Manual testing mapped to OWASP Top 10 and business logic abuse. Includes authentication, authorization, input handling, session management, and integrations.

Penetrationstest — InfrastrukturPenetration Testing — Infrastructure

Externa och interna nätverkstester, konfigurations analys, test av inloggningsuppgifts hygien och exponerade tjänster. Test av Active Directory och VPN tjänster.External and internal network testing, configuration reviews, credential hygiene, and exposed services. Optional Active Directory and VPN assessments.

SårbarhetsskanningVulnerability Scanning

Automatiserad upptäckt av vanliga sårbarheter i era tillgångar med prioritering och trendrapportering. Perfekt för att bibehålla grundsäkerhet mellan fulla tester.Automated discovery of common weaknesses across assets with prioritization and trend reporting. Ideal for maintaining baseline security between full tests.

IT-support för företagIT Support for Companies

Praktisk servicedesk och systemsupport för SME: device onboarding, patching, identity & access, backup och endpoint-säkerhet — i linje med er säkerhetsnivå. Vi hjälper kunder främst i Skåne, Kronoberg och Halland (Ängelholm, Örkelljunga, Markaryd, Laholm) och på distans i hela Sverige.Practical helpdesk and systems support for SMEs: device onboarding, patching, identity & access, backups, and endpoint security — aligned with your security posture. We support clients in Skåne, Kronoberg, Halland (e.g., Ängelholm, Örkelljunga, Markaryd, Laholm), and remotely across Sweden.

Det här får niWhat you receive

En konkret, lättläst rapport uppdelad i en exekutiv- och en teknisk del med tydliga åtgärdssteg.A concise, stakeholder-friendly report divided into executive and technical sections with clear remediation steps.

  • Exekutiv Sammanfattning:Executive Summary: översikt av identifierade sårbarheter, påverkade it-tillgångar, business impact och en prioriterad åtgärdslista.overview of findings, affected assets, business impact, and a prioritized roadmap.
  • Severity Scores:Severity Scores: Low / Medium / High / Critical med motivering (t.ex. CVSS där det passar).Low / Medium / High / Critical with rationale (e.g., CVSS where appropriate).
  • Tekniska Detaljer:Technical Details: full evidens för varje sårbarhet med steg för att återskapa, samt screenshots/loggar.full evidence per finding with steps to reproduce and screenshots/logs.
  • Rekomendationer:Recommendations: specifika åtgärdsförslag för varje sårbarhet där det är möjligt.specific mitigations and hardening guidance for each issue.

Genomgång där vi presenterar rapporten och går igenom resultatet.Optional read-out to walk stakeholders through results and next steps.

Process & tidslinjeProcess & Timeline

De flesta uppdrag slutförs på 1–2 veckor beroende på omfång och tillgång.Most engagements complete in 1–2 weeks depending on scope and access.

Dag 0Day 0

ScopingScoping

Definiera tillgångar, mål, rules of engagement och framgångskriterier.Define assets, objectives, rules of engagement, and success criteria.

Dag 1–3Day 1–3

Recon & ScanningRecon & Scanning

Asset discovery, fingerprinting och automatiserade baseline-kontroller.Asset discovery, fingerprinting, and automated baseline checks.

Dag 3–9Day 3–9

Manual ExploitationManual Exploitation

Målinriktade tester av authentication, input handling, business logic och nätverks-exponeringar.Targeted testing of auth, input handling, business logic, and network exposures.

Dag 10–14Day 10–14

Reporting & Read-outReporting & Read-out

Evidence, severity, remediation guidance samt valfri presentation.Evidence, severity, remediation guidance, and optional presentation.

Kontakta ossContact us

Kontakta oss via e-post så återkommer så snart vi kan. Email us and we’ll get back to you as soon as possible.

info@breachcraft.se

Inkludera gärna en kort beskrivning av miljö, mål och önskad tidsram. Include a short description of your environment, goals, and desired timeline.

KontaktContact

BreachCraft AB
Penetrationstester & IT-supportPenetration Testing & IT Support

E-post:Email: info@breachcraft.se

Org.nr:Org. no: 559462-2549

Tillgängliga i hela EU/remote. Baserade i Sverige.Available across EU/remote. Based in Sweden.

Vi testar endast med skriftligt tillstånd och tydligt definierad omfattning.We only test with written authorization and defined scope.