En riktig rapport, maskerad. Så att ni vet vad ni kommer att lämna till er revisor.
Det här är ledningssammanfattningen, fyndstrukturen och bevisformatet ni får från ett SecureBlock-uppdrag — företagsuppgifterna har ersatts med ett fiktivt ”Acme”-omfång.
Acme Corp — bedömning av webbapplikation & API
SecureBlock genomförde ett manuellt penetrationstest av Acmes webbapplikation och API mellan den 17 och 28 augusti 2026. Testningen följde OWASP WSTG- och PTES-metodik och utfördes av en OSCP + OSWE-certifierad ansvarig testare, med en andra granskare som validerade alla fynd.
Femton fynd identifierades: ett kritiskt, tre höga, fem medelhöga, fyra låga och två informativa. Det kritiska fyndet — oautentiserad export av data över tenantgränser — rapporterades inom samma arbetstimme som det hittades och åtgärdades under uppdragsfönstret. Den övergripande säkerhetsnivån är måttlig; auktorisationsmodellen behöver en systematisk genomgång, men kodbasen visar tecken på en mogen praxis för säker utveckling.
