Vi arbejder i det fysiske og menneskelige domæne — ikke i netværket. Her er hele paletten:
hvad hver ydelse indeholder, hvad den koster fra, hvor lang tid den tager, og hvilken
situation den er lavet til.
Ydelserne bygger oven på hinanden. En vurdering giver jer billedet. En indtrængning
tester, om billedet holder, når nogen aktivt forsøger at omgå sikkerheden. Efterretning
viser, hvad en angriber kan finde ud af, før de møder op. Og træning gør det til noget,
der virker i hverdagen — også når ingen kigger.
Vurdering
Systematisk gennemgang af sikkerhedsniveauet med score, fotodokumentation og en prioriteret handlingsplan.
Indtrængning
Kontrolleret, autoriseret forsøg på at komme ind — fra én uvarslet test til et flere måneder langt forløb.
Efterretning
Kortlægning af, hvad der ligger åbent om jer, jeres nøglepersoner og jeres modparter.
Træning
Adfærd, samtale og sikkerhedskultur for dem, der skal opdage forsøget, mens det står på.
Ydelser
Fem indgange
Omfanget aftales altid på forhånd. Priserne er vejledende, ekskl. moms, og dækker
forberedelse, udførelse og rapport.
Alle forløb kan udvides med netværks- og specialtests: passiv eller aktiv netværksscanning,
assume-breach, Wi-Fi-audit, phishing- og vishing-kampagner, purple team og tabletop-workshops.
Tilkøbene gennemføres parallelt med hovedforløbet, leveres som særskilte kapitler i rapporten
og aftales på forhånd. Alle priser er vejledende, ekskl. moms, og tilpasses opgavens omfang
og kompleksitet.
Hvad passer til jer?
Start med spørgsmålet, ikke med produktet
De fleste henvendelser begynder et af disse fire steder. Find den situation, der ligner
jeres — så er valget som regel givet. Er I stadig i tvivl, tager vi den på telefonen.
»I vil have et samlet billede«
Security Assessment
I ved ikke præcis, hvor I står, og I har brug for et udgangspunkt, I kan vise ledelsen
og måle jer op imod om et år. Vi gennemgår hele faciliteten systematisk, scorer otte
kategorier og afleverer en handlingsplan i tre faser.
I har låse, adgangskort, kameraer og procedurer — og I regner med, at de holder. Så
lad os prøve. Vi forsøger at skaffe os adgang som en reel angriber og dokumenterer den
vej, vi fandt, og om nogen overhovedet opdagede det.
»I skal bruge efterretning om en person eller virksomhed«
OSINT
Før en aftale, en ansættelse, en investering — eller når I skal vurdere en trussel mod
en nøgleperson. Vi samler det, der ligger åbent, vejer kilderne op mod hinanden og
skriver, hvor sikre vi er på hver konklusion.
Én test er ikke nok, hvis modstanderen har tid, penge og tålmodighed. Niveauerne
skruer op for forberedelse og vedholdenhed — helt op til flere måneders APT-simulation
og angreb gennem leverandører og partnere.
Skal jeres egne folk i stedet blive bedre til at opdage forsøget, mens det står på, er det
kurser og træning. Og har I brug for sparring om
sikringsniveau, projektering eller operationel sikkerhed frem for en test, laver vi også
rådgivning efter aftale — skriv eller ring.
Rammer
Kontrolleret. Autoriseret. Aftalt.
Uanset hvilken ydelse I vælger, er rammen den samme: en skriftlig aftale, I godkender,
før vi går i gang.
Omfang, teknikker, følsomme områder, eskalationsprocedurer og sikkerhedsbegrænsninger
fastlægges på forhånd. Vi fjerner eller ændrer aldrig noget uden aftale, og der er
altid en kontaktperson hos jer, som kan stoppe en test på et øjeblik.
Formålet er aldrig at forstyrre driften eller udstille medarbejdere. Rapporten
beskriver også det, der virkede — og de medarbejdere, der gjorde det rigtige, står
nævnt som styrker, ikke som fejl.
Vores vurderinger tager udgangspunkt i anerkendte rammeværk, så I kan koble fundene
til de krav, I i forvejen skal leve op til. Vi er ikke certificeret efter dem — vi
bruger dem som målestok.
En kort samtale er nok til at afklare, om en Security Assessment eller en fuld
penetrationstest passer bedst til jer. Den koster ikke noget og forpligter ikke.