Cybersikkerhet
Cybersikkerhet tjenester
Vi har funnet kritiske sårbarheter i hver eneste første revisjon vi har kjørt. Hver eneste en. Spørsmålet er ikke om systemene dine har hull. Det er om du finner dem før noen andre gjør det.
Deteksjonsregler dere eier, ikke leier.
De fleste sikkerhetsleverandører låser deg til sin egen deteksjonslogikk. Vi leverer regler du kan lese, revidere og videreutvikle; målt mot tre konkrete resultater.
Gjennomsnittlig tid til triage under 10 minutter
Gruppering, anrikning og auto-klassifisering av varsler. Analytikerne bruker tiden på å undersøke, ikke å sortere.
MITRE ATT&CK-dekning over 90 %
Deteksjonsregler koblet til MITRE-teknikker. Hull i dekningen synlig på dashbordet, prioritert etter hvor ofte angripere bruker dem.
Avvik fra compliance synlig i sanntid
Avvik mellom policy og virkelighet overvåkes løpende, ikke først når revisjonen kommer. Rammeverkene SOC 2, ISO 27001 og HIPAA støttes.
Slik ser det faktisk ut
Et innblikk i flaten kunder og operatører jobber i hver dag; ingen markedsføringsbilder, ingen falske data.


Hva vi dekker
Hvert lag, hver flate
Angripere leter etter det svakeste punktet. Vi sørger for at det ikke finnes noe enkelt.
En SOC-stack du eier: regler, dashbord, runbooks og et team opplært til å drifte den.
Ingen deteksjonsmotor som en svart boks. Hver regel ligger i et versjonert repo teamet ditt kan gjennomgå, videreutvikle og revidere.
- Deteksjonsregler som kode i repoet ditt, koblet til MITRE-teknikker
- Varsel-pipeline med gruppering, anrikning og auto-klassifisering
- SOC-dashbord med filtre for alvorlighet, kilde og status
- Overvåking av compliance-avvik (ferdige oppsett for SOC 2, ISO 27001, HIPAA)
- Runbook per regel som dekker triage, undertrykking og eskalering
- To ukers opplæringssprint for sikkerhetsanalytikere
Tre former for et sikkerhetsprosjekt.
Sikkerhetsarbeid bygger seg opp; hver regel du leverer betaler seg tilbake ved neste forsøk på innbrudd. Prisen følger omfanget av regelsettet og den løpende driften.
Detection-as-code-baseline
Leveres på 5 uker
- Et startsett med deteksjonsregler (50+ regler)
- Dashbord for MITRE ATT&CK-dekning
- Varsel-pipeline med auto-klassifisering
- Runbooks for reglene som utløses oftest
- Overvåking av compliance-avvik
- On-call-dekning døgnet rundt
Operativsystem for SOC
Leveres på 10 uker
- 150+ deteksjonsregler som dekker over 90 % av MITRE
- Overvåking av compliance-avvik (SOC 2 og ISO 27001)
- Kilder for identitet, endepunkt, nettverk og sky
- Spørringsbibliotek for threat hunting
- Kvartalsvis retainer for regelutvikling
- Hendelsesrespons på under en time
SOC-plattform på tvers av regioner
Prosjekt på kvartalsskala
- Ubegrenset antall regler og kilder
- SOC i flere regioner med rotasjon døgnet rundt
- Egendefinerte etterlevelsesrammeverk
- Innebygd sikkerhetsingeniør (heltid)
- Kvartalsvis red team og motstanderemulering
- Kode-escrow og exit-klausul
Utenom lisenser fra SIEM- og SOAR-leverandører (Splunk, Sentinel og lignende). Vi går via dine egne kontoer. MVA kommer i tillegg der det er aktuelt.
Koble én på toppen av et hvilket som helst nivå.
Sikkerhetsprosjekter går sammen med overvåkings- og evalueringstjenester for avkastning som bygger seg opp.
Kostnadskalkulator for cybersikkerhetsrevisjon
Dimensjoner revisjonen du faktisk trenger; ikke den leverandøren tilbyr.
Åpne full kalkulator med metodikkDine forutsetninger
05 fieldsPåvirker den blandede timeraten; seniorutviklere koster 35 % mer.
Direkte svar
Det sikkerhetskjøpere spør om
Vi pakker ikke inn disse svarene. Sikkerhet er for viktig til vage forsikringer.
SOC 2 Type II, GDPR, HIPAA, PCI-DSS, ISO 27001 og NIS2. Penetrasjonstesterne våre er CREST-sertifiserte. I vurderingsfasen kobler vi konkrete kontroller til rammeverket du må følge. Er du usikker på hvilket rammeverk som gjelder, hjelper vi deg å finne ut av det først.
Under 30 minutter til inneslutning i overvåkede miljøer. For kunder på vår administrerte sikkerhetsplan følger teamet vårt allerede med på varslene dine. For nye kunder midt i et aktivt brudd kan vi starte ekstern triage innen 2 timer etter første kontakt.
Ja. AWS, Azure og GCP. Vi reviderer IAM-policyer, nettverkskonfigurasjoner, lagringstillatelser og logging. De fleste skybrudd skjer på grunn av feilkonfigurerte tilganger, ikke avanserte angrep. Vi sjekker hver eneste innstilling.
Analyse av SIEM-logger, varsler fra endepunktsdeteksjon, overvåking av nettverkstrafikk og deteksjon av påloggingsavvik. En menneskelig analytiker gjennomgår hvert varsel. Vi videresender ikke bare varsler; vi etterforsker, klassifiserer og responderer. Du får en månedlig rapport med alle funn.
Phishing-kampanjer med realistiske e-poster rettet mot de ansatte dine. Telefonbasert sosial manipulering. Test av fysisk tilgang dersom kontoret ditt tillater det. Vi rapporterer klikkrater, hvor mange som oppga påloggingsdata, og sårbarheter per avdeling. Så kjører vi opplæring for de teamene som trenger det.
Kvartalsvis for høyrisikomiljøer (finans, helse). To ganger i året for de fleste virksomheter. Etter enhver større systemendring. Mellom testene kjører vi løpende sårbarhetsskanning som fanger nye problemer etter hvert som de dukker opp.
Klar til å bygge noe ekstraordinært?
La oss gjøre visjonen din til virkelighet. Teamet vårt er klart til å hjelpe deg med å lage programvare som utgjør en forskjell.