Find sårbarhederne før angriberne gør det
Vi hjælper grønlandske virksomheder og myndigheder med at teste, finde og lukke sikkerhedshuller – gennem penetrationstest, bug bounty og ansvarlig sårbarhedsrapportering – med en klar og dokumenteret proces fra afgrænsning til lukket sag.
Problemet
Compliance alene beskytter jer ikke
De fleste organisationer lever op til reglerne, men står stadig åbne over for et rigtigt angreb. Her er hvorfor.
På papiret: opfyldt
- NIS2
- DORA
- GDPR
- ISO 27001
falsk tryghed
Compliance er ikke sikkerhed
At leve op til et regelsæt betyder ikke, at jeres systemer kan modstå et rigtigt angreb. Det er to forskellige ting.
i bevægelse
Truslerne udvikler sig
Angribere finder nye veje hele tiden. En sikkerhed, der kun tjekkes en gang om året, er hurtigt forældet.
indefra
Sårbarheder sidder indefra
De fleste huller opstår i jeres egne systemer og opsætninger. De skal findes, før nogen udnytter dem.
Hvorfor
Proaktivt forsvar, før det bliver en hændelse
Et angreb er dyrere at rydde op efter, end en sårbarhed er at lukke. Ved at finde svaghederne selv – før nogen andre gør – holder I kontrollen med jeres eget sikkerhedsniveau.
defend --proactive
Proaktivt forsvar
Vi finder svaghederne, før angriberne gør, så I holder kontrollen med jeres eget sikkerhedsniveau.
defend --surface
Dækker hele fladen
Fra netværk og servere til web, API og medarbejdere. Vi tester det, angriberne faktisk går efter.
defend --tailor
Tilpasset jer
Omfang og tempo afstemmes efter jeres systemer, jeres branche og de krav, I er omfattet af.
Ydelser
Flere måder at forsvare jer på
Fra en enkeltstående penetrationstest til løbende bug bounty, ansvarlig sårbarhedsrapportering, compliance-rådgivning og sikkerhedskurser – vælg det, der passer til, hvor I er i jeres sikkerhedsarbejde.
Penetrationstest
Struktureret angrebssimulering af jeres systemer, udført af erfarne testere og dokumenteret i en rapport, I kan handle på.
- Web, API, netværk og infrastruktur
- OWASP, PTES og NIST som metode
- Prioriteret rapport og gratis retest
Bug bounty
Løbende sårbarhedstest udført af et fællesskab af verificerede etiske hackere, med dusører for godkendte fund.
- Løbende test af mange øjne
- Betaling efter reelle fund
- Styret program med klare regler
VDP
En sikker, struktureret kanal hvor sikkerhedsforskere kan rapportere sårbarheder til jer koordineret og ansvarligt, uden juridisk usikkerhed for nogen af parterne.
- En sikker kanal til at melde huller
- Safe harbor for finderen
- Ansvarlig og dokumenteret proces
Compliance
Praktisk hjælp til at leve op til NIS2, DORA, GDPR og ISO 27001 – jeres license to operate, fra gap-analyse til dokumentation, I kan fremvise.
- NIS2, DORA og GDPR
- Fra krav til konkret plan
- Dokumentation, I kan vise frem
Sikkerhedskurser
Styrk jeres team med praktiske sikkerhedskurser for medarbejdere og ledere, på dansk og engelsk.
- Awareness for medarbejdere
- Praktisk og i grønlandsk kontekst
- Tilpasset jeres hverdag
Processen
Sådan arbejder vi
-
Afgræns
Vi kortlægger jeres systemer sammen med jer og aftaler omfang, mål og spilleregler, før noget testes.
-
Test
Vores testere leder efter sårbarheder – gennem penetrationstest, bug bounty eller ansvarlig sårbarhedsrapportering, alt efter hvad der passer jer.
-
Rapportér
I får en prioriteret rapport med konkrete anbefalinger, gennemgået sammen med jeres team.
-
Retest & luk
Når sårbarhederne er rettet, verificerer vi, at rettelserne faktisk virker, og lukker sagen.
Tillid
Metoder I kan stole på, og et menneske I kan ringe til
Anerkendte metoder
Vi arbejder efter OWASP, PTES og NIST, ikke efter en tjekliste vi selv har fundet på.
Certificeret retning
Vores testere arbejder mod anerkendte certificeringer som OSCP og OSWE, og vi er åbne om, hvor vi er på vejen.
En navngiven kontakt
I får et rigtigt menneske at tale med hele vejen, ikke et sagsnummer i en kø.
I praksis
Fra fund til lukket sårbarhed
Sådan bevæger en sårbarhed sig gennem processen – fra den bliver opdaget, til den er rapporteret, godkendt og lukket.
- Opdagelse – en sårbarhed identificeres og verificeres.
- Rapportering – fundet dokumenteres med alvorlighed og konsekvens.
- Godkendelse & lukning – rettelsen verificeres, og sagen lukkes.
Illustration af en sikkerhedsrapport, fra opdagelse af en sårbarhed til godkendt rapport og udbetalt dusør.
Illustrativt eksempel — ikke reelle tal.
Fællesskabsfonden
Sikkerhed, der kommer flere til gavn
Fællesskabsfonden er vores initiativ for at gøre sikkerhedstest tilgængelig for grønlandske organisationer, der ikke selv har budget til det.
Læs om FællesskabsfondenCompliance
Er I omfattet af NIS2 eller DORA?
Flere grønlandske virksomheder og myndigheder skal nu kunne dokumentere deres sikkerhedsarbejde. Vores compliance-rådgivning hjælper jer med at omsætte kravene til en konkret plan.
Se compliance-rådgivning-
NIS2
EU-direktiv om net- og informationssikkerhed for væsentlige og vigtige sektorer.
-
DORA
EU-forordning om digital operationel modstandsdygtighed i den finansielle sektor.
-
GDPR
Krav til lovlig og sikker behandling af persondata.
Klar til at styrke jeres forsvar?
Book et uforpligtende møde, eller rapportér en sårbarhed, hvis I allerede har fundet en.