Ydelse · Offensiv sikkerhed
Penetrationstest
Praktisk, ekspertledet test, der afdækker de udnyttelige veje, en reel angriber ville tage — med klar dokumentation og en prioriteret plan for at lukke dem.
Scope en pentestVores arbejde følger
- MITRE ATT&CK
- OWASP
- NIS2
- DORA
- EU NCCS
- GDPR
- ISO/IEC 27001
- CTEM
Hvad det er
Et reelt angreb, på jeres side
Vores testere bruger de samme teknikker som ægte modstandere — rekognoscering, udnyttelse, privilegie-eskalering og lateral bevægelse — koblet til MITRE ATT&CK og OWASP. Forskellen: vi dokumenterer hvert skridt og giver jer nøglerne til at rette det, sikkert og under aftalte regler for engagementet.
Hvad vi tester
Dækning på tværs af jeres angrebsflade
Web & API
Webapps, API'er og portaler testet mod OWASP Top 10 og forretningslogik-fejl.
Netværk & infrastruktur
Eksterne og interne netværk, segmentering og Active Directory-angrebsveje.
Cloud
Gennemgang af Azure-, AWS- og GCP-konfiguration, identitet og privilegie-eskalering.
Mobil
iOS- og Android-applikationer, lagring, transport og API-sikkerhed.
Social engineering
Phishing- og pretext-kampagner, der tester jeres mennesker og processer, ikke kun teknik.
Trådløst & fysisk
Wi-Fi, fysisk adgang og enhedssikkerhed, hvor det er relevant for jeres risiko.
Sådan forløber en opgave
Disciplineret, transparent, sikker
Klare regler for engagementet fra start til slut.
- 1
Scope & regler
Vi aftaler targets, dybde, timing og regler for engagementet — med jeres sikkerhedskontroller.
- 2
Test
Rekognoscering, udnyttelse og post-eksploitation, dokumenteret undervejs.
- 3
Rapportér
Fund med alvorsgrad (CVSS), dokumentation, forretningsmæssig konsekvens og udbedringsvejledning.
- 4
Gentest
Når I har udbedret, gentester vi fundene og bekræfter, at de er lukket.
Hvad I får
Dokumentation I kan handle på
Ledelsesresumé
Risiko i forretningstermer til ledelse, bestyrelse og forsikring.
Teknisk rapport
Hvert fund med reproduktionstrin, dokumentation og CVSS-alvorsgrad.
Prioriteret udbedring
En rangeret rettelsesliste med ansvarlige — hvad I skal gøre først og hvorfor.
Gratis gentest
Verifikation af, at sårbarhederne er lukket, så I kan bevise det.
Scope jeres penetrationstest.
Fortæl os, hvad I gerne vil have testet, og jeres timing — vi foreslår den rette dybde og tilgang.
Scope en pentest