Bevara fakta innan ni städar
Tidlinje, loggar, användare, filer och symptom hjälper oss skilja rotorsak från följd. En snabb ominstallation kan annars gömma viktig information.
Webbsäkerhet · Stockholm
Vi hjälper företag att förstå vad som hänt, begränsa skadan, återställa kontrollerat och minska risken för en repris. För nya byggen arbetar vi med säkerhet från struktur till drift.
Första regeln när något ser riktigt fel ut: börja inte klicka runt och “testa lite” i produktion. Spara läget, begränsa åtkomst och dokumentera vad ni ser.
Två sorters säkerhetsarbete
Återställning löser dagens stopp. Behörigheter, uppdateringar, backup, loggning och tydligt ägarskap minskar sannolikheten och konsekvensen nästa gång.
Tidlinje, loggar, användare, filer och symptom hjälper oss skilja rotorsak från följd. En snabb ominstallation kan annars gömma viktig information.
NCSC:s företagsguide lyfter bland annat säkerhetskopiering, uppdateringar, behörighetsstyrning och lösenordshantering som centrala skyddsåtgärder.
NCSC: skydda företagets informationCERT-SE är Sveriges nationella CSIRT och ger stöd vid inträffade eller pågående it-säkerhetsincidenter. Vid allvarliga lägen kan rätt eskalering vara avgörande.
CERT-SE: råd och stödVad vi går igenom
Det räcker inte att installera ett säkerhetsplugin om adminlösenord, hosting, formulär, tredjepartskod och backup fortfarande lämnas utan ägare.
CMS, plugins, teman, paket och egna endpoints granskas utifrån version, exponering och faktisk användning.
Adminroller, MFA, gamla konton, API-nycklar och hemligheter behöver minsta rimliga åtkomst.
Hosting, DNS, CDN/WAF, backup, staging och deployflöde ska ge flera sätt att begränsa och återhämta.
Loggar, notifieringar, kontaktväg och enkla incidentsteg gör att problem märks och hanteras snabbare.
Incidentexempel
Det kan vara en komprometterad plugin, ett stulet konto, förändrad databas eller kod injicerad på flera ställen. Att bara ta bort den synliga redirecten ger ingen trygghet om åtkomstvägen finns kvar.
Vi börjar med triage och säkring av underlag, kontrollerar scope och väljer återställningsväg. Efter en ren återställning roteras relevanta hemligheter, onödiga konton och komponenter tas bort och uppdaterings- och backupflödet dokumenteras.
Ingen seriös aktör kan lova “100 procent säker”. Däremot går det att arbeta metodiskt, minska attackytan och göra återhämtningen mycket bättre.
Process
Exakt ordning anpassas efter läget. En pågående kompromettering hanteras annorlunda än en planerad säkerhetsgenomgång.
Vi bedömer påverkan, symptom, tillgängliga loggar, backup och vilka åtkomster som måste säkras.
Skadliga vägar isoleras så kontrollerat som möjligt och filer, databas, konton och konfiguration jämförs.
Vi återställer eller bygger om från en verifierad grund och testar kritiska funktioner innan trafik släpps på.
Åtgärder, kvarstående risk, uppdateringsansvar, backup och nästa kontroll dokumenteras.
Ärlig avgränsning
Vid allvarliga eller pågående it-incidenter kan juridisk rådgivning, försäkringskontakt, brottsanmälan och stöd från CERT-SE behövas parallellt. Vi lovar inte att ersätta de funktionerna.
Källor och lokal läsning
De här länkarna ger lokal eller myndighetsbaserad bakgrund. Våra tjänsteförslag är 3ons tolkning — inte kommunens eller myndighetens rekommendation.
FAQ
Raka svar först. Om ert läge kräver mer nyans tar vi det i den första genomgången.
Ja, beroende på omfattning och åtkomst kan vi hjälpa med triage, analys, rensning eller återställning, härdning och plan för fortsatt drift.
Det beror på påverkan och risk. Begränsa inte eller radera bevis planlöst. Vid tydlig skada på besökare kan snabb isolering behövas, men gör den kontrollerat och dokumentera åtgärden.
Nej. Ingen kan seriöst garantera noll risk. Vi kan minska attackytan, åtgärda känd rotorsak, förbättra upptäckt och göra återställningen mer robust.
Nej. Vi kan även arbeta med Next.js/webbappar, API:er, formulär, behörigheter, hostingstruktur, headers och säkrare utvecklingsflöden.
Ja, vissa genomgångar kan göras på plats. Incidentarbete sker ofta snabbast genom säker fjärråtkomst och samordning med hosting- och systemansvariga.
Första steg
Ta med ungefärlig starttid, symptom, hosting, plattform, senaste ändring och om besökare eller data verkar påverkade. Skicka inte lösenord eller hemligheter i formuläret.