Efterretning fra åbne kilder

OSINTDet, I kan finde, før nogen andre gør

Hvad kan en angriber finde ud af om jer, uden at bryde en eneste regel? Vi kortlægger den information, der allerede ligger åbent — om organisationen, om nøglepersoner, om modparten i en aftale — og leverer den som en kildekritisk rapport med angivet konfidensniveau. I får en vurdering, I kan handle på. Ikke en bunke rådata.

Opgavetyper

Seks spørgsmål vi besvarer

OSINT er efterretning fra åbne kilder: information, der er offentligt tilgængelig, men spredt, uens og svær at vurdere. Arbejdet består i at finde den, bekræfte den og sætte den sammen til et billede, der kan bruges til at træffe en beslutning.

Omfanget aftales pr. opgave, og kapabiliteterne kombineres, som sagen kræver. Analyse og rapport er en del af leveringen — ikke en post, der lægges oveni.

01

Digital eksponering

Hvad kan en angriber se udefra?

Vi kortlægger, hvad jeres organisation efterlader i åbne kilder: roller og ansvarsområder, leverandører, faciliteter, teknologi og arbejdsrutiner. Det er det materiale, en angriber ville bruge til at forberede sig — og det samme materiale, vi selv bruger, når vi forbereder en fysisk penetrationstest.

02

Baggrundstjek

Før I ansætter eller indgår et samarbejde

Et struktureret tjek af, hvad der er offentligt tilgængeligt om en person eller en virksomhed, I er ved at binde jer til. Vi holder os til åbne kilder, arbejder på et lovligt grundlag og skriver lige så tydeligt, hvad vi ikke kunne bekræfte, som hvad vi kunne.

03

Due diligence

Personer, selskaber og tredjeparter

Ejerforhold, relationer, historik og offentligt omdømme kortlagt fra åbne kilder, inden I skriver under. Bruges typisk før en investering, en kontrakt, et partnerskab eller optagelsen af en ny leverandør i værdikæden.

04

Trusselsvurdering

Hvem udgør en risiko — og hvor sandsynligt er det?

Profilering af de aktører og miljøer, der kan udgøre en trussel mod jer: hvad de går efter, hvordan de går til værks, og hvad det konkret betyder for jeres prioriteringer. Vurderingen skrives, så den kan lægges direkte på et ledelsesbord.

05

Efterforskning ved hændelser

Når noget allerede er sket

Understøttelse af jeres egen undersøgelse efter en hændelse, et brud eller et læk: hvad findes der åbent om forløbet, hvad kan tidsfæstes, hvad hænger sammen — og hvor er der huller, som kun I selv kan lukke med interne data.

06

Nøglepersoner og ledelse

Risikoen omkring dem, der er mest udsatte

Vurdering af den eksponering, der følger med at være direktør, bestyrelsesmedlem eller offentligt kendt — for personen selv og for de nærmeste. Vi peger på, hvad der er offentligt, hvad det kan bruges til, og hvad der kan fjernes eller lukkes ned.

Grundlag

Fem principper, vi ikke fraviger

Efterretning er kun brugbar, hvis modtageren kan stole på den. Et fund uden kilde er en påstand. Et fund uden konfidensniveau er et gæt, der ser ud som en konklusion.

Derfor arbejder vi efter de samme fem principper i hver eneste opgave — uanset om det er et enkelt baggrundstjek eller en længere undersøgelse. De er også svaret på det spørgsmål, enhver seriøs køber stiller: hvordan ved I, at det her er lovligt og forsvarligt indsamlet?

Vi beskriver ikke vores tekniske metode og værktøjer offentligt. Det er et bevidst valg — af hensyn til opgavernes fortrolighed og til en forsvarlig behandling af personoplysninger.

Hvad I får

En rapport, der kan sendes videre

Leverancen er skrevet til at blive læst af andre end den, der bestilte den — en ledelse, en advokat, en forsikring eller et sikkerhedsteam.

Typiske leverancer

  • Struktureret efterretningsrapport med executive summary
  • Fund med kildehenvisninger og angivet konfidensniveau
  • Understøttende data, artefakter og tidslinjer
  • Klare konklusioner og konkrete anbefalinger
  • Leveret i et professionelt format, klar til at gå videre i organisationen

Hvem er det til?

  • Due diligence på personer, virksomheder eller tredjeparter
  • Undersøgelser af aktivitet, eksponering eller risiko
  • Trusselsefterretning og profilering af trusselsaktører
  • Efterforskning ved hændelser og databrud
  • Forsikring, jura, compliance og corporate security
  • Privatpersoner, der har brug for klarhed og dokumentation

Kommercielt grundlag

Timepris, ingen skjulte poster

Timepris

fra1.350DKK/time

Inkluderet

Analyse og færdig rapport er en del af pakken — ikke en særskilt post.

Tillæg

Ingen som standard. Hasteopgaver kan aftales med tillæg på forhånd.

Omfang

Aftales pr. opgave. Kapabiliteterne kombineres, som sagen kræver.

Alle priser er ekskl. moms. Alle priser er vejledende og kan tilpasses efter kundens specifikke behov og opgavens kompleksitet.

Næste skridt

Test antagelserne.
Find vejen ind.

En kort samtale er nok til at afklare, om en OSINT-opgave løser jeres spørgsmål — og hvor stort et omfang der skal til. Den koster ikke noget og forpligter ikke.