LÅT OSS PRATA
Boka en demo med vårt erfarna team!
Vårt team guidar dig genom en demo som visar hur du kan öka applikationens hastighet och minska beräkningskostnaderna.
Stravito är en AI-driven insiktsplattform som hjälper globala företag att centralisera och organisera marknads- och konsumentdata för att fatta bättre datadrivna beslut. "Vi är ett AI-bolag med höga krav på säkerhet och som SaaS-leverantör är det viktigt att vi får det bekräftat externt," säger Marcus Södervall, Head of Trust på Stravito.
Stor skillnad jämfört med tidigare penetrationstest
Stravito började samarbeta med Cyloq sommaren 2023 när de behövde göra ett penetrationstest efter önskemål från kund.
“Vi hade hållit oss borta från traditionella penetrationstester eftersom vi tidigare inte sett något riktigt värde i det vi fått tillbaka. I stället har vi drivit ett bug bounty-program som ett kontinuerligt penetrationstest. När en kund efterfrågade ett traditionellt test tog vi kontakt med Cyloq och tänkte att vi provar.”
Marcus berättade att de inte hade så stora förväntningar, men det visade sig att Cyloq hittade en hel del som var användbart.
“Vi blev positivt överraskade. De hittade en hel del som inte hade kommit fram i tidigare penetrationstest eller vårt bug bounty program. Så vi var väldigt nöjda med resultatet penetrationstestet gav!”
Hela processen var smidig och effektiv. Cyloq jobbade under en bestämd tidsperiod, sedan gav de en rapport till Stravito som innehöll förslag på hur de kunde åtgärda problemen själva, vilket de också gjorde.
“Det hela gick väldigt snabbt och smidigt och kommunikationen har fungerat bra. Alla på Cyloq är extremt lätta att ha att göra med. Vi fick ett professionellt bemötande och väldigt bra resultat från penetrationstestet. Kompetensen vi upplevde och slutresultatet på testet skilde sig mycket från de penetrationstest vi gjort tidigare.”
Ville testa hela företaget - gjorde Red teaming
Efter det lyckade penetrationstestet bestämde sig Stravito för att göra en Red teaming-övning. Red teaming är en omfattande övning som innebär att man attackerar företaget på en bredare front.
"Vi sa till Cyloq vad som absolut inte fick hamna i fel händer, och sa till dem att försöka komma åt det, på alla sätt ni kan."
Precis som under penetrationstestet, upplevde Marcus att kommunikationen var tydlig och Cyloq visade snabbt att de förstod både målet och omfattningen av testet. Under själva arbetet höll de en bra dialog och levererade avslutningsvis en tydlig rapport som både bekräftade vad som fungerade bra och pekade ut vad som kunde förbättras.
"Det var mer omfattande och tog längre tid än ett vanligt test, men väldigt värdefullt. Både för oss i säkerhetsteamet och för hela organisationen."
"Alla borde utsätta sig för en planerad attack"
Efter testerna genomfördes flera förändringar direkt.
"Vi har redan genomfört ett gäng förbättringar baserat på det Cyloq identifierade. Det här är ett samarbete som har lett till att vi är bättre rustade idag."
Men värdet de fått ligger inte bara i det tekniska. Red team-övningen hade en tydlig effekt på hela organisationen. Även om Stravito redan innan övningen hade säkerhet på högsta nivå, har testerna bidragit till att ytterligare höja säkerhetsmedvetenheten bland anställda.
"Red team-övningen höjde medvetenheten rejält. Anställda förstår nu fullt ut hur attacker faktiskt kan ske, och vad man själv behöver tänka på. Om man inte har gjort en red team-övning så bör man göra en. Alla skulle ha nytta av att utsätta sig för en attack, där man får se hur det utspelar sig och hur man reagerar."
En viktig lärdom som Marcus delar med sig av är att den mest troliga vägen in är genom anställda.
“Så skulle en attack kunna komma, att man ger sig på en anställd. Man måste stötta dem och ge dem tillgång till verktyg som gör det enkelt att hålla god cyberhygien.”
En partner Stravito kommer anlita igen
Med två mycket lyckade tester i bagaget kommer Stravito fortsätta att jobba med Cyloq.
"Vi kommer fortsätta att göra tester med dem. Vi kommer även ta hjälp av dem att bryta ner AI-funktioner på vår plattform och troligen anlita dem för att hålla en säkerhetsutbildning för våra utvecklare.”
Cyloq har inte bara levererat resultat, de har dessutom bidragit till att höja ribban för säkerhet ytterligare i hela organisationen, och detta gör att de får en solklar rekommendation från Marcus.
“Självklart skulle vi rekommendera Cyloq. De är rakt på sak, de är kompetenta och lätta att ha att göra med. Det är enkelt att arbeta med dem och de levererar bra resultat.”