Fysisk sikkerhed · OSINT · Black teaming

Låse. Adgangskort. Kameraer. Men virker de mod en, der vil ind?

Black Team tester jeres fysiske sikkerhed, som en reel angriber ville gøre det — med rekognoscering, social engineering og fysisk indtrængning. I får ikke en liste over teoretiske sårbarheder. I får den vej ind, vi faktisk fandt.

Vi tester ikke bare døre. Vi tester hele angrebskæden.

En lås kan være god. En procedure kan være rigtig. En medarbejder kan være opmærksom. Angreb lykkes sjældent, fordi ét led svigter.

Små svagheder. Normale rutiner. Praktiske smutveje. Tilsammen kan de danne en farbar vej ind — og den vej ser man sjældent indefra.

Derfor tester vi kæden fra åben efterretning til det punkt, hvor målet er nået — og om nogen overhovedet opdagede det.

Ydelser

Fire måder at få vished på

Ydelserne bygger oven på hinanden. Start med et samlet billede af sikkerhedsniveauet, eller gå direkte til en realistisk indtrængning. Omfanget aftales altid på forhånd.

Angrebskæden

Vi tester hele vejen ind
— ikke bare én dør

Et reelt angreb er en kæde af små skridt. Her er de syv, vi går igennem, afhængigt af det aftalte omfang og trusselsscenarie.

Trin 01

OSINT

Vi indsamler offentligt tilgængelig information for at forberede angrebet: organisation, medarbejdere, leverandører, teknologi, faciliteter og arbejdsrutiner.

Trin 02

Rekognoscering

Observation af indgange, perimeter, medarbejderadfærd, leverancer, håndværkere og vagtskifte. Vi identificerer rutiner, mønstre og potentielle svagheder.

Trin 03

Pretext

Vi skaber en troværdig grund til at interagere med medarbejdere eller opnå indledende tillid — og tester dermed reception, verifikationsprocedurer og sikkerhedskultur.

Trin 04

Fysisk adgang

Uautoriseret adgang gennem mennesker, processer eller fysiske sårbarheder: tailgating, adgangskort, låse, besøgsprocesser og andre barrierer.

Trin 05

Intern bevægelse

Bevægelse gennem organisationen mod målet, mens vi undgår at blive opdaget. Kan vi nå teknikrum, serverrum, produktion eller ledelseskontorer?

Trin 06

Målet

Vi når og tilgår det aftalte mål: aktivet, data eller informationen. Alt dokumenteres — vi fjerner eller ændrer aldrig noget uden aftale.

Trin 07

Detektion og reaktion

Blev indtrængningen opdaget? Blev den eskaleret rigtigt? Hvor hurtigt og hvor effektivt reagerede organisationen? Det er ofte her, den største læring ligger.

0+

kontrolpunkter gennemgås systematisk i en Security Assessment

0

kategorier scores med en procentuel værdi, så I kan måle forbedring over tid

0

trin i angrebskæden — vi stopper ikke ved den første dør

0+

års erfaring fra Frømandskorpset ligger bag metoden

Sådan måler vi

Otte kategorier, én score

Hver kategori scores med en procentuel værdi. Det giver et objektivt baselinemål, I kan bruge til at følge forbedringer over tid — og til at prioritere, hvor pengene gør mest gavn.

CPTED
Adgangskontrol
Besøgshåndtering
CCTV & overvågning
Interiørsikkerhed
Informations­sikkerhed
Medarbejder­sikkerhed
Cyber-fysisk konvergens

Omfang

Testen skaleres efter jeres risikoprofil

En fysisk penetrationstest findes i seks niveauer. Vi skruer op for forberedelse, kreativitet og vedholdenhed, alt efter hvor stærk en modstander I vil måle jer mod. Niveauet aftales ved scoping-mødet og fremgår af tilbuddet.

1

Cold Hit

Uvarslet stresstest med minimal forberedelse. Afdækker de mest oplagte svagheder.

2–3 dage
2

Målrettet angrebssimulation

Planlagt forløb med forudgående OSINT og en gennemarbejdet dækhistorie.

1–2 uger
3

Avanceret fuldskala

Flerfaset angreb fra en ressourcestærk aktør, der kombinerer flere angrebsveje.

3–4 uger
4

Utraditionelle metoder

Angrebsvinkler ud over det sædvanlige. Afdækker de blinde vinkler i beredskabet.

4–6 uger
5

Langvarig APT-simulation

Vi holder os bevidst under radaren. Spørgsmålet er ikke om, men hvornår I opdager det.

3–6 måneder
6

Værdikæde-infiltration

Angrebet udvides til leverandører og partnere med legitim adgang til jeres bygninger.

flere måneder

Se hvad hvert niveau indeholder

Bag Black Team

19 år med at komme ind de rigtige steder

Black Team er grundlagt af Christian Tang Mathiasen, der har over 20 års tjeneste i Frømandskorpset bag sig.

Erfaringen kommer fra efterretning, klandestine operationer og OSINT — og fra beskyttelse af danske diplomater og sikring af ambassader. Det er miljøer, hvor sikkerhed ikke er en øvelse, og hvor konsekvensen af en overset detalje er reel.

Den samme tankegang ligger bag hver opgave: hvis jeg var modstanderen, hvordan ville jeg så komme ind? Ikke for at bryde ind for bruddets skyld, men for at finde svaghederne før nogen med dårligere hensigter gør det.

Målet er ikke at gøre nogen paranoide. Det er at gøre sikkerhed til noget, der virker i hverdagen — også når ingen kigger.

Læs hele historien

Hurtigt og fleksibelt

Hurtig scoping og eksekvering tilpasset jeres formål.

Erfarne folk

Operativ baggrund fra et miljø, hvor sikkerhed ikke var teori.

Handlingsrettet

Klare fund og prioriterede anbefalinger, ikke en liste uden retning.

Diskret og sikkert

Streng fortrolighed. Jeres data og formål er altid beskyttet.

Næste skridt

Test antagelserne.
Find vejen ind.

En kort samtale er nok til at afklare, om en Security Assessment eller en fuld penetrationstest passer bedst til jer. Den koster ikke noget og forpligter ikke.