Kybervartio Pyydä kartoitus
Ulkoinen tietoturvakartoitus pk-yrityksille

Miltä yrityksenne näyttää hyökkääjän silmin?

Kybervartio tutkii yrityksenne internetistä päin, samasta suunnasta kuin tunkeutuja, ja kertoo selkosuomeksi mitä löytyi ja mitä korjataan ensin.

Tai kokeile ilmainen sähköpostiturva-tarkistus

  • Ei asennuksia eikä tunnuksia
  • Valmis 1–3 arkipäivässä
  • Selkokielinen raportti
  • Tiedot pysyvät Suomessa

Tilauksesta raporttiin parissa arkipäivässä.

Teiltä tarvitaan vain verkko-osoite ja allekirjoitus lupasopimukseen. Raskaat ajot ajamme yöllä. Siksi vartio.

  1. Päivä 1

    Rajaus ja lupa

    Sovimme kohteet, tarkistamme hostingin ja allekirjoitatte kirjallisen luvan. Testaamme vain sovitut osoitteet.

  2. Yö 1

    Kartoitus ulkoa

    Raskaat ajot tehdään yöllä toimistoajan ulkopuolella. Ei-tunkeutuva menetelmä, ei käyttökatkoja.

  3. Päivä 2

    Analyysi ja raportti

    Löydökset priorisoidaan vakavuuden ja hyväksikäytön todennäköisyyden mukaan. Tärkein ensin.

  4. Päivä 3

    Läpikäynti yhdessä

    30 minuutin puhelu tai Teams. Raporttia ei koskaan lähetetä pelkkänä liitteenä.

  5. Jatkuva

    Seuranta halutessanne

    Uhkat muuttuvat kuukausittain. Kuukausiskannaus ja vertailu edelliseen kuukauteen.

Hinnasto.

Ei piilokuluja eikä vuosisopimuksia. Hinnat ilman arvonlisäveroa (25,5 %).

Kertaluontoiset kartoitukset

Perustarkastus

390 € + alv

Täysin ei-tunkeutuva tarkistus: mitä yrityksestänne näkyy ja vuotaa julkisiin lähteisiin. Valmis yhdessä tai kahdessa arkipäivässä.

  • Sähköpostiturva: SPF, DKIM ja DMARC
  • Vuotaneet tunnukset tietovuodoissa
  • SSL- ja TLS-varmenne
  • Huijausdomainit yrityksenne nimellä
  • Julkinen altistuminen (OSINT)
  • Verkkosivun suojausotsikot
  • Sopii myös Wix-, Shopify- ja Kotisivukone-sivustoille
Pyydä kartoitus Epävarma? Kokeile ilmainen pikatarkistus →
Suosituin

Haavoittuvuuskartoitus

1 190 € + alv

Koko ulkoisen hyökkäyspinnan kartoitus omalla palvelimella toimiville. Valmis kahdessa tai kolmessa arkipäivässä.

  • Avoimet portit ja palvelut
  • Tunnetut haavoittuvuudet ja virheelliset asetukset
  • Tietoliikenteen salauksen tila
  • Johdon tiivistelmä ja priorisoitu korjauslista
  • 30 minuutin läpikäynti yhdessä
  • Ei brute forcea, ei tunkeutumista, ei muutoksia
Pyydä kartoitus
Jatkuva seuranta — uhkat muuttuvat kuukausittain

Kevyt seuranta

99 € kk + alv

Perustarkastuksen jatko. Sama passiivinen tarkistus toistetaan kuukausittain, ja näette mikä muuttui. Sopii myös Wix- ja Shopify-sivustoille.

  • Kuukausittainen passiivinen tarkistus: SPF/DKIM/DMARC, SSL, suojausotsikot, altistuminen
  • Vertailu edelliseen tarkistukseen: uudet ja korjatut huomiot
  • Raportti joka kuukausi
  • Ei vuosisopimusta, irtisanominen 30 vrk
Pyydä seuranta

Täysi seuranta

390 € kk + alv

Haavoittuvuuskartoituksen jatko. Koko aktiivinen skannaus toistetaan kuukausittain. Omalla palvelimella toimiville.

  • Kuukausittainen skannaus: portit ja haavoittuvuudet
  • Vertailu edelliseen tarkistukseen: uudet ja korjatut löydökset
  • Raportti jokaisen skannauksen jälkeen
  • Ei vuosisopimusta, irtisanominen 30 vrk
Pyydä seuranta

Konsultointi lisäpalveluna kumpaankin seurantaan: 100 €/h (raportin läpikäynti ja neuvonta).

Hyökkääjä ei varaa aikaa etukäteen.

Kartoitus kertoo, mitä hän näkisi ensimmäisenä. Te ehditte korjata sen ensin.

Pyydä kartoitus

Kuka kartoituksen tekee.

Kybervartio on yhden ihmisen yritys. Te puhutte suoraan sen kanssa, joka tekee työn.

Olen Jesse Saavalainen, Kybervartion perustaja. Tietoturva on ollut opintojeni suunta alusta asti: tietojenkäsittelyn tradenomin tutkintooni sisältyivät eettinen hakkerointi, penetraatiotestaus, kryptografia ja pilviturvallisuus, ja jatkan opintoja Jyväskylän yliopistossa tähdäten kyberturvallisuuden maisteriksi. Kartoituksissa käytettävän työkalun olen rakentanut itse, joten tiedän tarkalleen mitä se tarkistaa ja mitä se jättää tarkistamatta.

  • Suoraan tekijän kanssaSama henkilö vastaa viesteihinne, tekee kartoituksen ja käy raportin kanssanne läpi. Ei myyntiosastoa, ei alihankintaa.
  • Tuoretta osaamistaUhkat muuttuvat kuukausittain. Koska opiskelen alaa aktiivisesti, käyttämäni menetelmät ja tieto ovat tältä vuodelta, eivät vuosikymmenen takaa.
  • Rehellisyys edelläKerron selkokielellä mitä löytyi ja mitä ei. En myy pelolla enkä paisuttele löydöksiä. Jos jokin on kunnossa, sanon sen suoraan.

Kenelle tämä on tehty.

Erityisesti yrityksille, joiden asiakkaat luottavat vaitioloon.

  • TilitoimistotKoko asiakaskunnan taloustieto on yhdessä paikassa, ja GDPR edellyttää sen teknistä suojaamista.
  • Laki- ja asianajotoimistotSalassapitovelvollisuus koskee myös sähköisiä järjestelmiä, joissa toimeksiannot liikkuvat ja säilyvät.
  • Lääkäri- ja hammasasematPotilastiedot ovat lain erityissuojaamaa, arkaluonteisinta mahdollista dataa.
  • VerkkokaupatMaksuliikenne houkuttelee hyökkääjiä, ja korttimaksut tuovat mukanaan PCI DSS -vaatimuksia.
  • Kaikki pk-yrityksetAutomaattiset hyökkäykset eivät valitse kohdettaan, ja NIS2-velvoitetut asiakkaat vaativat toimittajiltaan näyttöä.

Usein kysytyt kysymykset.

Mitä kartoituksessa käytännössä tehdään?

Tutkimme, mitä yrityksestänne näkyy internetiin: verkkotunnus, sähköpostiasetukset, palvelimet, avoimet palvelut ja vuotaneet tunnukset. Sama näkymä, jonka tunkeutuja näkisi ensimmäisenä. Kaikki tehdään ulkopuolelta ja vain sovituissa rajoissa.

Pitääkö meidän asentaa jotain tai antaa tunnuksia?

Ei. Tarvitsemme vain verkko-osoitteenne ja allekirjoituksen lupasopimukseen. Mitään ei asenneta eikä tunnuksia tarvita, koska kartoitus tehdään kokonaan ulkopuolelta.

Voiko kartoitus rikkoa tai hidastaa järjestelmiämme?

Ei. Menetelmä on ei-tunkeutuva: emme murtaudu järjestelmiin, emme kuormita palveluita emmekä muuta mitään. Raskaimmat tarkistukset ajetaan yöaikaan.

Meillä on IT-kumppani. Miksi tarvitsisimme tämän?

IT-kumppani rakentaa ja ylläpitää. Me tarkistamme lopputuloksen riippumattomasti ja ulkoa päin. Hyvä IT-kumppani arvostaa toista silmäparia, ja raportin tekninen osa on heille suoraan käyttökelpoinen työlista.

Olemmeko liian pieni yritys tällaiseen?

Ette. Hyökkäykset ovat automatisoituja: haavoittuvuuksia haravoidaan koko internetin laajuudelta, eikä kohteen kokoa katsota. Pienelle yritykselle seuraukset ovat suhteessa raskaimmat, koska varajärjestelmiä ja omaa tietoturvahenkilöstöä ei ole.

Minne tietomme päätyvät?

Analyysi ajetaan Kybervartion omalla laitteistolla Suomessa. Tietonne eivät poistu koneelta, niitä ei viedä pilvipalveluihin, ja ne hävitetään sopimuksen päätyttyä.

Paljonko tämä maksaa ja kauanko kestää?

Perustarkastus 390 €, haavoittuvuuskartoitus 1 190 € ja kuukausiseuranta 390 € kuukaudessa (kevyt passiivinen 99 €/kk, konsultointi 100 €/h lisäpalveluina), hinnat ilman arvonlisäveroa. Perustarkastus valmistuu yhdessä tai kahdessa ja kartoitus kahdessa tai kolmessa arkipäivässä luvan allekirjoittamisesta.

Lähettäkää verkko-osoitteenne. Me hoidamme loput.

Ei maksua eikä sitoumuksia ennen kirjallista sopimusta. Vastaamme arkisin vuorokauden kuluessa.