Cybersikkerhed

Cybersikkerhed sydelser

Vi har fundet kritiske sårbarheder i hver eneste første audit, vi nogensinde har gennemført. Uden undtagelse. Spørgsmålet er ikke, om jeres systemer har huller. Det er, om I finder dem, før andre gør.

Resultater på 60 dage

Detektionsregler, du ejer – ikke lejer.

De fleste sikkerhedsleverandører låser dig fast i deres detektionslogik. Vi leverer regler, du kan læse, revidere og videreudvikle — målt op mod tre konkrete resultater.

01

Gennemsnitlig tid til triage under 10 minutter

Alert-gruppering + berigelse + auto-klassificering. Analytikere bruger tiden på at undersøge, ikke på at sortere.

02

MITRE ATT&CK-dækning over 90%

Detektionsregler kortlagt mod MITRE-teknikker. Dækningsmangler synlige på dashboardset, prioriteret efter angribernes frekvens.

03

Overholdelsesdrift synlig i realtid

Drift mellem politik og virkelighed overvåges kontinuerligt; ikke kun ved revisionslejligheder. SOC 2, ISO 27001 og HIPAA-frameworks understøttes.

INDEN I PRODUKTET

Sådan ser det reelt ud

Et kig ind i overfladen, hvor kunder og operatører arbejder hver dag; ingen marketing-screenshots, ingen fiktive data.

techsy.io
Desktop-grænseflade; operatørarbejdsplads
Lush green forest canopy background with morning fog

Hvad vi dækker

Hvert lag, hver overflade

Angribere leder efter det svageste led. Vi sikrer, at der ikke er nogen nem vej ind.

Penetrationstest
24/7 overvågning (SIEM)
Sårbarhedsskanning
Identitet og adgangskontrol
Datalukning
Cloud-sikkerhed (AWS/Azure)
Endpoint-beskyttelse
Netværkssegmentering
Phishing-simuleringer
Overholdelseskortlægning
Incidenthåndtering
Sikkerhedsuddannelse
Hvad der faktisk er inkluderet

Et SOC-stack, du ejer selv: regler, dashboards, runbooks og et team, der er trænet i at betjene det.

Ingen black-box-detektion. Hver regel ligger i en versioneret repo, dit team kan gennemgå, videreudvikle og auditerer.

  • Detektionsregler som kode i din repo, kortlagt til MITRE-teknikker
  • Alert-pipeline med gruppering, enrichment og auto-klassificering
  • SOC-dashboard med filtre på alvorlighed, kilde og status
  • Compliance-drift monitor (SOC 2, ISO 27001, HIPAA presets)
  • Runbook pr. regel dækkende triage, suppression og eskalering
  • To ugers trainingssprint for security analysts
Investeringsmatrix

Tre former for et sikkerhedsengagement.

Sikkerhedsarbejde forrenter sig; hver regel, du leverer, betaler sig tilbage ved næste forsøg på brud. Prisen afspejler regelsættets omfang og den løbende drift.

Starter

Detection-as-code-basislinje

$20.000/ fast pris

Leveres om 5 uger

  • Indledende sæt detektionsregler (50+ regler)
  • MITRE ATT&CK-dækningsdashboard
  • Alert-pipeline med auto-klassificering
  • Runbooks til de mest affyrede regler
  • Compliance-drift overvågning
  • 24/7 tilkaldevagt
Skab scope for en starter
Mest valgt
Standard

SOC-operativsystem

$60.000/ fast pris

Leveres om 10 uger

  • 150+ detektionsregler, der dækker 90%+ af MITRE
  • Overvågning af compliance-drift (SOC 2 + ISO 27001)
  • Kilder til identitet, endpoint, netværk og cloud
  • Bibliotek til trusselsjagt-spørgeskemaer
  • Fast aftale for kvartalsvis regeloptimering
  • Incidentrespons på under en time
Book en scoping-samtale
Skræddersyet

Multi-region SOC-platform

Tal med os

Engagement i kvartalsmål

  • Ubegrænsede regler + kilder
  • Multi-region SOC med døgn-døgn vagtplan
  • Brugerdefinerede compliance-frameworks
  • Indlejret sikkerhedstekniker (fuldtid)
  • Kvartalsvis red-team + fjendtlig emulation
  • Code escrow + udtrædelsesbetingelse
Tal med vores team

Ekskluderer SIEM/SOAR-vendorlicenser (Splunk, Sentinel osv.). Vi kører igennem jeres kontoer. MVA tillægges hvor gældende.

Kalkulator

Cybersecurity audit cost calculator

Size the audit you actually need, not the one your vendor quotes.

Åbn den fulde kalkulator med metodebeskrivelse

Dine input

05 fields

Påvirker den blendede timepris; senioringeniører koster 35 % mere.

Direkte svar

Spørgsmål sikkerhedskøbere stiller

Vi pakker ikke svarene ind. Sikkerhed er for vigtig til tvetydige forsikringer.

SOC 2 Type II, GDPR, HIPAA, PCI-DSS, ISO 27001 og NIS2. Vores penetrationstestere har CREST-certificering. Under vurderingsfasen kortlægger vi de specifikke kontroller, der matcher jeres ønskede framework. Er I i tvivl om, hvilket framework der gælder, hjælper vi jer først med at afklare det.

Under 30 minutter til inddæmning i overvågede miljøer. For kunder på vores managed security-plan holder vores team allerede øje med jeres alarmer. For nye kunder, der oplever et aktivt brud, kan vi gå i gang med remote triage inden for to timer efter første kontakt.

Ja. AWS, Azure og GCP. Vi gennemgår IAM-politikker, netværkskonfigurationer, lagringstilladelser og logning. De fleste brud i clouden sker på grund af fejlkonfigurerede tilladelser, ikke sofistikerede angreb. Vi tjekker hver eneste indstilling.

SIEM-loganalyse, endpoint detection-alarmer, overvågning af netværkstrafik og registrering af login-anomalier. En menneskelig analytiker gennemgår hver eneste alarm. Vi videresender ikke bare notifikationer. Vi undersøger, klassificerer og reagerer. I får en månedsrapport med alle fund.

Phishing-kampagner med realistiske e-mails rettet mod jeres medarbejdere. Telefonbaseret pretexting. Fysisk adgangstest, hvis jeres kontor tillader det. Vi rapporterer klikrater, indsendte loginoplysninger og specifikke sårbarheder i enkelte afdelinger. Derefter gennemfører vi træning for de teams, der har brug for det.

Kvartalsvis for højrisikomiljøer (finans, sundhed). To gange årligt for de fleste virksomheder. Efter enhver større systemændring. Vi kører også løbende sårbarhedsscanning mellem testene for at fange nye problemer, så snart de opstår.

Start dit projekt

Klar til at bygge noget ekstraoordinær?

Lad os gøre din vision til virkelighed. Vores team står klar til at hjælpe dig med at skabe software, der gør en forskel.