Spring til indhold
defend.gl

Find sårbarhederne før angriberne gør det

Vi hjælper grønlandske virksomheder og myndigheder med at teste, finde og lukke sikkerhedshuller – gennem penetrationstest, bug bounty og ansvarlig sårbarhedsrapportering – med en klar og dokumenteret proces fra afgrænsning til lukket sag.

Problemet

Compliance alene beskytter jer ikke

De fleste organisationer lever op til reglerne, men står stadig åbne over for et rigtigt angreb. Her er hvorfor.

På papiret: opfyldt

  • NIS2
  • DORA
  • GDPR
  • ISO 27001

falsk tryghed

Compliance er ikke sikkerhed

At leve op til et regelsæt betyder ikke, at jeres systemer kan modstå et rigtigt angreb. Det er to forskellige ting.

i bevægelse

Truslerne udvikler sig

Angribere finder nye veje hele tiden. En sikkerhed, der kun tjekkes en gang om året, er hurtigt forældet.

indefra

Sårbarheder sidder indefra

De fleste huller opstår i jeres egne systemer og opsætninger. De skal findes, før nogen udnytter dem.

Hvorfor

Proaktivt forsvar, før det bliver en hændelse

Et angreb er dyrere at rydde op efter, end en sårbarhed er at lukke. Ved at finde svaghederne selv – før nogen andre gør – holder I kontrollen med jeres eget sikkerhedsniveau.

defend --proactive

Proaktivt forsvar

Vi finder svaghederne, før angriberne gør, så I holder kontrollen med jeres eget sikkerhedsniveau.

defend --surface

Dækker hele fladen

Fra netværk og servere til web, API og medarbejdere. Vi tester det, angriberne faktisk går efter.

web API netværk servere cloud medarbejdere

defend --tailor

Tilpasset jer

Omfang og tempo afstemmes efter jeres systemer, jeres branche og de krav, I er omfattet af.

Ydelser

Flere måder at forsvare jer på

Fra en enkeltstående penetrationstest til løbende bug bounty, ansvarlig sårbarhedsrapportering, compliance-rådgivning og sikkerhedskurser – vælg det, der passer til, hvor I er i jeres sikkerhedsarbejde.

Anbefalet ydelse

Penetrationstest

Struktureret angrebssimulering af jeres systemer, udført af erfarne testere og dokumenteret i en rapport, I kan handle på.

  • Web, API, netværk og infrastruktur
  • OWASP, PTES og NIST som metode
  • Prioriteret rapport og gratis retest
Læs mere

Bug bounty

Løbende sårbarhedstest udført af et fællesskab af verificerede etiske hackere, med dusører for godkendte fund.

  • Løbende test af mange øjne
  • Betaling efter reelle fund
  • Styret program med klare regler
Læs mere

VDP

En sikker, struktureret kanal hvor sikkerhedsforskere kan rapportere sårbarheder til jer koordineret og ansvarligt, uden juridisk usikkerhed for nogen af parterne.

  • En sikker kanal til at melde huller
  • Safe harbor for finderen
  • Ansvarlig og dokumenteret proces
Læs mere

Compliance

Praktisk hjælp til at leve op til NIS2, DORA, GDPR og ISO 27001 – jeres license to operate, fra gap-analyse til dokumentation, I kan fremvise.

  • NIS2, DORA og GDPR
  • Fra krav til konkret plan
  • Dokumentation, I kan vise frem
Læs mere

Sikkerhedskurser

Styrk jeres team med praktiske sikkerhedskurser for medarbejdere og ledere, på dansk og engelsk.

  • Awareness for medarbejdere
  • Praktisk og i grønlandsk kontekst
  • Tilpasset jeres hverdag
Læs mere

Processen

Sådan arbejder vi

  1. Afgræns

    Vi kortlægger jeres systemer sammen med jer og aftaler omfang, mål og spilleregler, før noget testes.

  2. Test

    Vores testere leder efter sårbarheder – gennem penetrationstest, bug bounty eller ansvarlig sårbarhedsrapportering, alt efter hvad der passer jer.

  3. Rapportér

    I får en prioriteret rapport med konkrete anbefalinger, gennemgået sammen med jeres team.

  4. Retest & luk

    Når sårbarhederne er rettet, verificerer vi, at rettelserne faktisk virker, og lukker sagen.

Tillid

Metoder I kan stole på, og et menneske I kan ringe til

verificeret

Anerkendte metoder

Vi arbejder efter OWASP, PTES og NIST, ikke efter en tjekliste vi selv har fundet på.

OWASP PTES NIST

Certificeret retning

Vores testere arbejder mod anerkendte certificeringer som OSCP og OSWE, og vi er åbne om, hvor vi er på vejen.

OSCP OSWE

En navngiven kontakt

I får et rigtigt menneske at tale med hele vejen, ikke et sagsnummer i en kø.

defend.gl verificeret

I praksis

Fra fund til lukket sårbarhed

Sådan bevæger en sårbarhed sig gennem processen – fra den bliver opdaget, til den er rapporteret, godkendt og lukket.

  • Opdagelse – en sårbarhed identificeres og verificeres.
  • Rapportering – fundet dokumenteres med alvorlighed og konsekvens.
  • Godkendelse & lukning – rettelsen verificeres, og sagen lukkes.

Illustration af en sikkerhedsrapport, fra opdagelse af en sårbarhed til godkendt rapport og udbetalt dusør.

defend.gl — hacker-terminal Eksempel

Illustrativt eksempel — ikke reelle tal.

Fællesskabsfonden

Sikkerhed, der kommer flere til gavn

Fællesskabsfonden er vores initiativ for at gøre sikkerhedstest tilgængelig for grønlandske organisationer, der ikke selv har budget til det.

Læs om Fællesskabsfonden

Compliance

Er I omfattet af NIS2 eller DORA?

Flere grønlandske virksomheder og myndigheder skal nu kunne dokumentere deres sikkerhedsarbejde. Vores compliance-rådgivning hjælper jer med at omsætte kravene til en konkret plan.

Se compliance-rådgivning
  • NIS2

    EU-direktiv om net- og informationssikkerhed for væsentlige og vigtige sektorer.

  • DORA

    EU-forordning om digital operationel modstandsdygtighed i den finansielle sektor.

  • GDPR

    Krav til lovlig og sikker behandling af persondata.

Klar til at styrke jeres forsvar?

Book et uforpligtende møde, eller rapportér en sårbarhed, hvis I allerede har fundet en.