Fysisk sikkerhed · OSINT · Black teaming

Ydelser

Vi arbejder i det fysiske og menneskelige domæne — ikke i netværket. Her er hele paletten: hvad hver ydelse indeholder, hvad den koster fra, hvor lang tid den tager, og hvilken situation den er lavet til.

Overblik

Fire familier af ydelser

Ydelserne bygger oven på hinanden. En vurdering giver jer billedet. En indtrængning tester, om billedet holder, når nogen aktivt forsøger at omgå sikkerheden. Efterretning viser, hvad en angriber kan finde ud af, før de møder op. Og træning gør det til noget, der virker i hverdagen — også når ingen kigger.

Vurdering

Systematisk gennemgang af sikkerhedsniveauet med score, fotodokumentation og en prioriteret handlingsplan.

Indtrængning

Kontrolleret, autoriseret forsøg på at komme ind — fra én uvarslet test til et flere måneder langt forløb.

Efterretning

Kortlægning af, hvad der ligger åbent om jer, jeres nøglepersoner og jeres modparter.

Træning

Adfærd, samtale og sikkerhedskultur for dem, der skal opdage forsøget, mens det står på.

Ydelser

Fem indgange

Omfanget aftales altid på forhånd. Priserne er vejledende, ekskl. moms, og dækker forberedelse, udførelse og rapport.

Alle forløb kan udvides med netværks- og specialtests: passiv eller aktiv netværksscanning, assume-breach, Wi-Fi-audit, phishing- og vishing-kampagner, purple team og tabletop-workshops. Tilkøbene gennemføres parallelt med hovedforløbet, leveres som særskilte kapitler i rapporten og aftales på forhånd. Alle priser er vejledende, ekskl. moms, og tilpasses opgavens omfang og kompleksitet.

Hvad passer til jer?

Start med spørgsmålet,
ikke med produktet

De fleste henvendelser begynder et af disse fire steder. Find den situation, der ligner jeres — så er valget som regel givet. Er I stadig i tvivl, tager vi den på telefonen.

»I vil have et samlet billede«

Security Assessment

I ved ikke præcis, hvor I står, og I har brug for et udgangspunkt, I kan vise ledelsen og måle jer op imod om et år. Vi gennemgår hele faciliteten systematisk, scorer otte kategorier og afleverer en handlingsplan i tre faser.

Security Assessment

»I vil vide, om nogen kan komme ind«

Fysisk penetrationstest

I har låse, adgangskort, kameraer og procedurer — og I regner med, at de holder. Så lad os prøve. Vi forsøger at skaffe os adgang som en reel angriber og dokumenterer den vej, vi fandt, og om nogen overhovedet opdagede det.

Fysisk penetrationstest

»I skal bruge efterretning om en person eller virksomhed«

OSINT

Før en aftale, en ansættelse, en investering — eller når I skal vurdere en trussel mod en nøgleperson. Vi samler det, der ligger åbent, vejer kilderne op mod hinanden og skriver, hvor sikre vi er på hver konklusion.

OSINT

»I vil måle jer mod en stærk modstander«

Kontrolleret, autoriseret indtrængning

Én test er ikke nok, hvis modstanderen har tid, penge og tålmodighed. Niveauerne skruer op for forberedelse og vedholdenhed — helt op til flere måneders APT-simulation og angreb gennem leverandører og partnere.

Skal jeres egne folk i stedet blive bedre til at opdage forsøget, mens det står på, er det kurser og træning. Og har I brug for sparring om sikringsniveau, projektering eller operationel sikkerhed frem for en test, laver vi også rådgivning efter aftale — skriv eller ring.

Rammer

Kontrolleret. Autoriseret. Aftalt.

Uanset hvilken ydelse I vælger, er rammen den samme: en skriftlig aftale, I godkender, før vi går i gang.

Omfang, teknikker, følsomme områder, eskalationsprocedurer og sikkerhedsbegrænsninger fastlægges på forhånd. Vi fjerner eller ændrer aldrig noget uden aftale, og der er altid en kontaktperson hos jer, som kan stoppe en test på et øjeblik.

Formålet er aldrig at forstyrre driften eller udstille medarbejdere. Rapporten beskriver også det, der virkede — og de medarbejdere, der gjorde det rigtige, står nævnt som styrker, ikke som fejl.

Vores vurderinger tager udgangspunkt i anerkendte rammeværk, så I kan koble fundene til de krav, I i forvejen skal leve op til. Vi er ikke certificeret efter dem — vi bruger dem som målestok.

Læs om metoden

Referenceramme
  • ISO 27001 (Annex A)
  • CPTED
  • F&P Sikringsguiden
  • NIS2 / CER
  • NIST SP 800-115

Næste skridt

Test antagelserne.
Find vejen ind.

En kort samtale er nok til at afklare, om en Security Assessment eller en fuld penetrationstest passer bedst til jer. Den koster ikke noget og forpligter ikke.