Penetrasjonstesting

Sårbarhetsskanning vs. penetrasjonstest: hva er forskjellen?

Publisert 28. april 2026 · Viking Security

Begrepene brukes ofte om hverandre, og noen leverandører selger dessverre automatiske skanninger under navnet «pentest». Det er synd, for de to tjenestene svarer på forskjellige spørsmål, koster forskjellig, og passer til forskjellige situasjoner. Her er forskjellen forklart uten fagsjargong.

Sårbarhetsskanning: den automatiske helsesjekken

En sårbarhetsskanning er et automatisert verktøy som går gjennom systemene dine og sammenligner det den finner med databaser over kjente svakheter: utdatert programvare, manglende oppdateringer, svake innstillinger og åpne tjenester som ikke burde vært eksponert.

Begrensningen: skanneren forstår ikke sammenheng. Den kan fortelle at en server mangler en oppdatering, men ikke om det faktisk er mulig å utnytte det i ditt miljø, eller hva en angriper kunne oppnådd videre. Den gir også en del falske alarmer.

Penetrasjonstest: det simulerte angrepet

En penetrasjonstest utføres av et menneske som tenker som en angriper. Testeren bruker gjerne skanneverktøy underveis, men går mye lenger: kombinerer svakheter, forsøker faktisk å utnytte dem, beveger seg videre i systemene og dokumenterer hvor langt en ekte angriper kunne kommet.

Enkel huskeregel Skanningen forteller deg hvor dørene og vinduene dine er ulåste. Penetrasjonstesten sjekker om noen faktisk kommer seg inn gjennom dem, og hva de får tak i på innsiden.

Når trenger du hva?

Velg sårbarhetsskanning når:

Velg penetrasjonstest når:

Det beste svaret: begge deler

De to utfyller hverandre. En fornuftig rytme for mange bedrifter er jevnlige sårbarhetsskanninger gjennom året, kombinert med en grundig penetrasjonstest ved større endringer eller årlig. Da fanger du både de kjente svakhetene fortløpende og de dype problemene en skanner aldri vil se.

Usikker på hva dere trenger?

Vi hjelper deg å finne riktig nivå. Alle tjenester leveres til fast pris, med prisene åpent på nettsiden.

Ta kontakt