Cybersikkerhed
Cybersikkerhed sydelser
Vi har fundet kritiske sårbarheder i hver eneste første audit, vi nogensinde har gennemført. Uden undtagelse. Spørgsmålet er ikke, om jeres systemer har huller. Det er, om I finder dem, før andre gør.
Detektionsregler, du ejer – ikke lejer.
De fleste sikkerhedsleverandører låser dig fast i deres detektionslogik. Vi leverer regler, du kan læse, revidere og videreudvikle — målt op mod tre konkrete resultater.
Gennemsnitlig tid til triage under 10 minutter
Alert-gruppering + berigelse + auto-klassificering. Analytikere bruger tiden på at undersøge, ikke på at sortere.
MITRE ATT&CK-dækning over 90%
Detektionsregler kortlagt mod MITRE-teknikker. Dækningsmangler synlige på dashboardset, prioriteret efter angribernes frekvens.
Overholdelsesdrift synlig i realtid
Drift mellem politik og virkelighed overvåges kontinuerligt; ikke kun ved revisionslejligheder. SOC 2, ISO 27001 og HIPAA-frameworks understøttes.
Sådan ser det reelt ud
Et kig ind i overfladen, hvor kunder og operatører arbejder hver dag; ingen marketing-screenshots, ingen fiktive data.


Hvad vi dækker
Hvert lag, hver overflade
Angribere leder efter det svageste led. Vi sikrer, at der ikke er nogen nem vej ind.
Et SOC-stack, du ejer selv: regler, dashboards, runbooks og et team, der er trænet i at betjene det.
Ingen black-box-detektion. Hver regel ligger i en versioneret repo, dit team kan gennemgå, videreudvikle og auditerer.
- Detektionsregler som kode i din repo, kortlagt til MITRE-teknikker
- Alert-pipeline med gruppering, enrichment og auto-klassificering
- SOC-dashboard med filtre på alvorlighed, kilde og status
- Compliance-drift monitor (SOC 2, ISO 27001, HIPAA presets)
- Runbook pr. regel dækkende triage, suppression og eskalering
- To ugers trainingssprint for security analysts
Tre former for et sikkerhedsengagement.
Sikkerhedsarbejde forrenter sig; hver regel, du leverer, betaler sig tilbage ved næste forsøg på brud. Prisen afspejler regelsættets omfang og den løbende drift.
Detection-as-code-basislinje
Leveres om 5 uger
- Indledende sæt detektionsregler (50+ regler)
- MITRE ATT&CK-dækningsdashboard
- Alert-pipeline med auto-klassificering
- Runbooks til de mest affyrede regler
- Compliance-drift overvågning
- 24/7 tilkaldevagt
SOC-operativsystem
Leveres om 10 uger
- 150+ detektionsregler, der dækker 90%+ af MITRE
- Overvågning af compliance-drift (SOC 2 + ISO 27001)
- Kilder til identitet, endpoint, netværk og cloud
- Bibliotek til trusselsjagt-spørgeskemaer
- Fast aftale for kvartalsvis regeloptimering
- Incidentrespons på under en time
Multi-region SOC-platform
Engagement i kvartalsmål
- Ubegrænsede regler + kilder
- Multi-region SOC med døgn-døgn vagtplan
- Brugerdefinerede compliance-frameworks
- Indlejret sikkerhedstekniker (fuldtid)
- Kvartalsvis red-team + fjendtlig emulation
- Code escrow + udtrædelsesbetingelse
Ekskluderer SIEM/SOAR-vendorlicenser (Splunk, Sentinel osv.). Vi kører igennem jeres kontoer. MVA tillægges hvor gældende.
Tilføj en ovenpå ethvert niveau.
Sikkerhedsengagementer kombineres med overvågnings- og evalueringstjenester for sammensat afkast.
Cybersecurity audit cost calculator
Size the audit you actually need, not the one your vendor quotes.
Åbn den fulde kalkulator med metodebeskrivelseDine input
05 fieldsPåvirker den blendede timepris; senioringeniører koster 35 % mere.
Direkte svar
Spørgsmål sikkerhedskøbere stiller
Vi pakker ikke svarene ind. Sikkerhed er for vigtig til tvetydige forsikringer.
SOC 2 Type II, GDPR, HIPAA, PCI-DSS, ISO 27001 og NIS2. Vores penetrationstestere har CREST-certificering. Under vurderingsfasen kortlægger vi de specifikke kontroller, der matcher jeres ønskede framework. Er I i tvivl om, hvilket framework der gælder, hjælper vi jer først med at afklare det.
Under 30 minutter til inddæmning i overvågede miljøer. For kunder på vores managed security-plan holder vores team allerede øje med jeres alarmer. For nye kunder, der oplever et aktivt brud, kan vi gå i gang med remote triage inden for to timer efter første kontakt.
Ja. AWS, Azure og GCP. Vi gennemgår IAM-politikker, netværkskonfigurationer, lagringstilladelser og logning. De fleste brud i clouden sker på grund af fejlkonfigurerede tilladelser, ikke sofistikerede angreb. Vi tjekker hver eneste indstilling.
SIEM-loganalyse, endpoint detection-alarmer, overvågning af netværkstrafik og registrering af login-anomalier. En menneskelig analytiker gennemgår hver eneste alarm. Vi videresender ikke bare notifikationer. Vi undersøger, klassificerer og reagerer. I får en månedsrapport med alle fund.
Phishing-kampagner med realistiske e-mails rettet mod jeres medarbejdere. Telefonbaseret pretexting. Fysisk adgangstest, hvis jeres kontor tillader det. Vi rapporterer klikrater, indsendte loginoplysninger og specifikke sårbarheder i enkelte afdelinger. Derefter gennemfører vi træning for de teams, der har brug for det.
Kvartalsvis for højrisikomiljøer (finans, sundhed). To gange årligt for de fleste virksomheder. Efter enhver større systemændring. Vi kører også løbende sårbarhedsscanning mellem testene for at fange nye problemer, så snart de opstår.
Klar til at bygge noget ekstraoordinær?
Lad os gøre din vision til virkelighed. Vores team står klar til at hjælpe dig med at skabe software, der gør en forskel.