3on

SecuureIT / 3on Security

Säkra system för företag som inte har råd att stå still.

Vi kombinerar incident response, hjälp med hackade webbplatser, löpande service- och säkerhetsavtal och säker systemarkitektur där skydd byggs in från start.

Security layer · visuell förhandsvisning

Intrång upptäcks. System säkras.

Den gamla 3on-effekten är tillbaka som ett illustrerat incidentflöde för analys, isolering, backup och härdning. Det är en visuell simulering av arbetssättet, inte en skanning av din enhet.

3on / secuureitincident sequence · preview
INTRUSION DETECTED
  • AUTH / edge request verifiedok
  • CORE / files checkedok
  • MALWARE / suspicious pattern isolatedisolated
  • BACKUP / restore point confirmedok
  • HEADERS / policy hardenedok
  • STATUS / secureok
Threat isolated · illustrerad sekvens klar

Vad vi säkrar

Från akut återställning till löpande säkerhetsansvar.

Recovery

Hackade webbplatser

Analys, rensning, återställning, plugin-kontroll, backup och åtgärder för att minska risken att samma sak händer igen.

Agreement

Service- & säkerhetsavtal

Löpande uppdateringar, säkerhetskontroller, backup, återställningsberedskap, prioriterad incidentväg och en tydlig teknisk ägare.

Hardening

WordPress & hosting

Hårdare konfiguration, separerade miljöer, WAF/Cloudflare, loggning, uppdateringar, backupstrategi och minskad attackyta.

Systems

Säkra webbappar

Rollstyrning, server-side API:er, säkra formulär, validering, filuppladdning, adminskydd och tydliga behörighetsnivåer.

Anonymiserat response case

Två webbplatser återställda efter långvarigt utnyttjade svagheter.

Större kund inom verkstadssektorn.

Efter ett intrång återställde vi två komprometterade webbplatser. Arbetet stannade inte vid att få sidorna online igen: vi analyserade grundorsaker, hittade svaga punkter som hade kunnat användas under en längre period och tog bort kvarvarande risker innan miljöerna härdades.

Kundens identitet och detaljer som skulle kunna öka attackytan publiceras inte. Det viktiga är arbetsprincipen: recover first, understand the path in, remove persistence, harden afterwards.

Security Lab

Vi dokumenterar det som går att dela.

Vissa incidenter kan publiceras med full metod och mätdata. Kundincidenter kräver oftare anonymisering. Security Lab samlar båda typerna utan att exponera kundinformation eller användbara angreppsdetaljer.

Se Security Lab →

Löpande skydd

Ett säkerhetsavtal ska minska både risk och tid till återhämtning.

Maintain

Patch & update

Kontrollerade uppdateringar av WordPress, plugins, teman och beroenden med fokus på kompatibilitet och säkerhet.

Detect

Kontroller & loggar

Återkommande genomgång av säkerhetssignaler, ovanlig trafik, sårbarheter och ändringar som behöver åtgärdas.

Recover

Backup & restore

Backupstrategi och återställningsväg som är genomtänkt innan incidenten händer, inte först när sidan ligger nere.

Respond

Prioriterad incidentväg

En etablerad kontakt och teknisk kontext gör att analys och återställning kan börja snabbare när något faktiskt händer.

Praktisk säkerhet

Vad som händer före, under och efter en incident.

Den gamla säkerhetssidan innehöll viktig information om backup, malware, WordPress och återställning. Här är den samlad igen, med tydligare gräns mellan akut hjälp och förebyggande arbete.

Incident first

Om något redan verkar fel

01

Ändra så lite som möjligt

Massuppdatera inte plugins och radera inte filer innan nuläge, loggar och backup har säkrats.

02

Spara bevis och access

Notera fel, tidpunkt och vad som ändrats. Kontrollera vem som har admin-, hosting- och domänåtkomst.

03

Isolera och prioritera

Stoppa skadliga flöden, säkra en återställningspunkt och välj sedan mellan rensning, återställning eller ombyggnad.

Security Check

Det här kontrolleras i en Security Check

Exakt omfattning beror på plattform och incident, men en första genomgång kan omfatta hela kedjan nedan.

Check

Backup och återställning

Finns en fungerande, extern och testbar kopia av webbplats och databas?

Check

Användare och behörigheter

Adminroller, lösenord, 2FA, API-nycklar och gamla konton.

Check

Plugins, tema och beroenden

Kända risker, övergivna tillägg, versionskonflikter och onödig attackyta.

Check

Malware, spam och ändrade filer

Misstänkta processer, redirects, skript, formulärmissbruk och filförändringar.

Check

Hosting, loggar och skydd

Servermiljö, Cloudflare, headers, rate limits, cache och relevanta loggar.

Check

Plan efter åtgärd

Vad som behöver övervakas, uppdateras och dokumenteras för att minska risken framåt.

Handlingsplan

En säkerhetsplan som går att använda när något händer.

Planen behöver vara kort nog att hittas under stress och konkret nog att styra första timmen. Strukturen nedan sammanfattar praktiska delar från NCSC:s företagsguide och CERT-SE:s incidentprocess, anpassade till webbplatser och mindre digitala miljöer.

Detta är 3ons praktiska sammanställning, inte en myndighetsutfärdad mall eller juridisk rådgivning. Incidentens art, verksamhetens ansvar och eventuell rapporteringsplikt måste bedömas separat.
01

Kartlägg det ni inte kan vara utan

Lista domän, DNS, hosting, webbplats, e-post, betalning, kunddata, administratörer och viktiga leverantörer. Ange ägare och kontaktväg för varje del.

02

Bestäm när ett avbrott blir allvarligt

Bedöm konsekvens efter exempelvis fyra timmar, ett dygn och en vecka. Då blir det tydligt vad som ska återställas först och vad som kan vänta.

03

Sätt en förebyggande miniminivå

Dokumentera ansvar för säkerhetsuppdateringar, MFA, behörigheter, externa backuper, återställningstest och borttagning av gamla konton och komponenter.

04

Gör en plan B för drift och kommunikation

Bestäm alternativ kontaktväg, vem som kan ändra DNS eller stänga funktioner och hur kunder informeras om webbplats, e-post eller betalning ligger nere.

05

Skriv ett incidentkort för första timmen

Notera vad som hänt, när det upptäcktes, vem som leder, vad som isolerats och vilka loggar som ska bevaras. Lägg in kontakt till hosting, 3on, försäkring och CERT-SE där det är relevant.

Start

Tre vanliga vägar in

Börja på rätt nivå i stället för att köpa ett stort säkerhetspaket på chans.

3on / SecuureIT

Security Check

Kontroll av backup, åtkomst, plugins, malware-signaler, hosting och de mest akuta riskerna.

Från 3 500 kr exkl. moms
3on / SecuureIT

WordPress Rescue

För en långsam, trasig eller hackad WordPress-sida där nuläget behöver säkras innan något byggs om.

Från 3 500 kr exkl. moms
3on / SecuureIT

Security Care

Löpande uppdateringar, backupkontroll, härdning och en tydlig rutin för webbplatser som måste fungera.

Upplägg efter omfattning

Prisnivåerna är startpunkter, inte fasta offerter. Akuta incidenter kan kräva en kort första diagnos innan omfattningen går att bedöma.

Process

Från risksignal till kontrollerad åtgärd

01

Säkra nuläget

Backup, access, loggar och tydlig incidentbild före större ändringar.

02

Analysera och åtgärda

Identifiera grundorsak, rensa eller återställ och kontrollera kritiska flöden.

03

Härda och följ upp

Minska attackytan, dokumentera ändringar och skapa rimlig övervakning.

Hyr in senior kapacitet

Ansvar när ni behöver det. Ingen heltidsrekrytering för tidigt.

För ägarledda och medelstora företag som behöver en erfaren digital motpart, ett tillfälligt ledningsmandat eller någon som både kan prioritera och genomföra.

Så arbetar vi

Det som går att granska bygger förtroende.

Verifierade omdömen ska kunna källhänvisas. Här visar vi principerna som går att bedöma redan under ett 3on-samarbete.

LinkedIn

Tydlig start

Mål, ansvar, risker och första leverans definieras innan större bygge.

Synligt arbete

Prioriteringar och nästa steg går att följa utan att kunden behöver jaga status.

Ägbar leverans

Kod, data, innehåll och beslut dokumenteras så att lösningen går att förvalta.

Ärlig uppföljning

Det som fungerar mäts. Det som inte skapar värde tas bort eller görs om.

FAQ

Vanliga frågor om säkerhet

Kan 3on hjälpa till med en hackad WordPress-sida?

Ja. 3on kan analysera, rensa och säkra hackade WordPress-miljöer, samt hjälpa till med backup, återställning, plugin-kontroll och bättre driftstruktur.

Kan ni ta löpande ansvar för säkerheten på vår webbplats?

Ja. Vi erbjuder service- och säkerhetsavtal för webbplatser med löpande uppdateringar, säkerhetskontroller, backup, återställningsberedskap, prioriterad incidentväg och tekniska förbättringar över tid.

Arbetar ni bara med WordPress-säkerhet?

Nej. Vi arbetar även med säkra system, webbappar, API:er, hostingstruktur, behörigheter, formulärskydd, Cloudflare och teknisk arkitektur.

Kan ni bygga säkerhet från start i nya system?

Ja. Nya system kan byggas med säker inloggning, rollstyrning, server-side API:er, loggning, validering, filhantering och tydlig separering mellan publik frontend och adminfunktioner.

Kan säkerhet kombineras med AI och automation?

Ja. Vi kan bygga flöden för övervakning, automatiska varningar, lead-skydd, formulärskydd, spamfilter och interna rutiner för incidenter.