Cybersikkerhet

Cybersikkerhet tjenester

Vi har funnet kritiske sårbarheter i hver eneste første revisjon vi har kjørt. Hver eneste en. Spørsmålet er ikke om systemene dine har hull. Det er om du finner dem før noen andre gjør det.

Resultater på 60 dager

Deteksjonsregler dere eier, ikke leier.

De fleste sikkerhetsleverandører låser deg til sin egen deteksjonslogikk. Vi leverer regler du kan lese, revidere og videreutvikle; målt mot tre konkrete resultater.

01

Gjennomsnittlig tid til triage under 10 minutter

Gruppering, anrikning og auto-klassifisering av varsler. Analytikerne bruker tiden på å undersøke, ikke å sortere.

02

MITRE ATT&CK-dekning over 90 %

Deteksjonsregler koblet til MITRE-teknikker. Hull i dekningen synlig på dashbordet, prioritert etter hvor ofte angripere bruker dem.

03

Avvik fra compliance synlig i sanntid

Avvik mellom policy og virkelighet overvåkes løpende, ikke først når revisjonen kommer. Rammeverkene SOC 2, ISO 27001 og HIPAA støttes.

INNI PRODUKTET

Slik ser det faktisk ut

Et innblikk i flaten kunder og operatører jobber i hver dag; ingen markedsføringsbilder, ingen falske data.

techsy.io
Skrivebordsgrensesnitt; operatørens arbeidsflate
Lush green forest canopy background with morning fog

Hva vi dekker

Hvert lag, hver flate

Angripere leter etter det svakeste punktet. Vi sørger for at det ikke finnes noe enkelt.

Penetrasjonstesting
Overvåking døgnet rundt (SIEM)
Sårbarhetsskanning
Identitet og tilgang
Datakryptering
Skysikkerhet (AWS/Azure)
Endepunktsbeskyttelse
Nettverkssegmentering
Phishing-simuleringer
Compliance-kartlegging
Hendelseshåndtering
Sikkerhetsopplæring
Hva som faktisk er med

En SOC-stack du eier: regler, dashbord, runbooks og et team opplært til å drifte den.

Ingen deteksjonsmotor som en svart boks. Hver regel ligger i et versjonert repo teamet ditt kan gjennomgå, videreutvikle og revidere.

  • Deteksjonsregler som kode i repoet ditt, koblet til MITRE-teknikker
  • Varsel-pipeline med gruppering, anrikning og auto-klassifisering
  • SOC-dashbord med filtre for alvorlighet, kilde og status
  • Overvåking av compliance-avvik (ferdige oppsett for SOC 2, ISO 27001, HIPAA)
  • Runbook per regel som dekker triage, undertrykking og eskalering
  • To ukers opplæringssprint for sikkerhetsanalytikere
Investeringsmatrise

Tre former for et sikkerhetsprosjekt.

Sikkerhetsarbeid bygger seg opp; hver regel du leverer betaler seg tilbake ved neste forsøk på innbrudd. Prisen følger omfanget av regelsettet og den løpende driften.

Starter

Detection-as-code-baseline

$20,000/ fast

Leveres på 5 uker

  • Et startsett med deteksjonsregler (50+ regler)
  • Dashbord for MITRE ATT&CK-dekning
  • Varsel-pipeline med auto-klassifisering
  • Runbooks for reglene som utløses oftest
  • Overvåking av compliance-avvik
  • On-call-dekning døgnet rundt
Sett opp en starter
Oftest valgt
Standard

Operativsystem for SOC

$60,000/ fast

Leveres på 10 uker

  • 150+ deteksjonsregler som dekker over 90 % av MITRE
  • Overvåking av compliance-avvik (SOC 2 og ISO 27001)
  • Kilder for identitet, endepunkt, nettverk og sky
  • Spørringsbibliotek for threat hunting
  • Kvartalsvis retainer for regelutvikling
  • Hendelsesrespons på under en time
Book kartleggingsmøte
Custom

SOC-plattform på tvers av regioner

Snakk med oss

Prosjekt på kvartalsskala

  • Ubegrenset antall regler og kilder
  • SOC i flere regioner med rotasjon døgnet rundt
  • Egendefinerte etterlevelsesrammeverk
  • Innebygd sikkerhetsingeniør (heltid)
  • Kvartalsvis red team og motstanderemulering
  • Kode-escrow og exit-klausul
Snakk med teamet vårt

Utenom lisenser fra SIEM- og SOAR-leverandører (Splunk, Sentinel og lignende). Vi går via dine egne kontoer. MVA kommer i tillegg der det er aktuelt.

Kostnadskalkulator

Kostnadskalkulator for cybersikkerhetsrevisjon

Dimensjoner revisjonen du faktisk trenger; ikke den leverandøren tilbyr.

Åpne full kalkulator med metodikk

Dine forutsetninger

05 fields

Påvirker den blandede timeraten; seniorutviklere koster 35 % mer.

Direkte svar

Det sikkerhetskjøpere spør om

Vi pakker ikke inn disse svarene. Sikkerhet er for viktig til vage forsikringer.

SOC 2 Type II, GDPR, HIPAA, PCI-DSS, ISO 27001 og NIS2. Penetrasjonstesterne våre er CREST-sertifiserte. I vurderingsfasen kobler vi konkrete kontroller til rammeverket du må følge. Er du usikker på hvilket rammeverk som gjelder, hjelper vi deg å finne ut av det først.

Under 30 minutter til inneslutning i overvåkede miljøer. For kunder på vår administrerte sikkerhetsplan følger teamet vårt allerede med på varslene dine. For nye kunder midt i et aktivt brudd kan vi starte ekstern triage innen 2 timer etter første kontakt.

Ja. AWS, Azure og GCP. Vi reviderer IAM-policyer, nettverkskonfigurasjoner, lagringstillatelser og logging. De fleste skybrudd skjer på grunn av feilkonfigurerte tilganger, ikke avanserte angrep. Vi sjekker hver eneste innstilling.

Analyse av SIEM-logger, varsler fra endepunktsdeteksjon, overvåking av nettverkstrafikk og deteksjon av påloggingsavvik. En menneskelig analytiker gjennomgår hvert varsel. Vi videresender ikke bare varsler; vi etterforsker, klassifiserer og responderer. Du får en månedlig rapport med alle funn.

Phishing-kampanjer med realistiske e-poster rettet mot de ansatte dine. Telefonbasert sosial manipulering. Test av fysisk tilgang dersom kontoret ditt tillater det. Vi rapporterer klikkrater, hvor mange som oppga påloggingsdata, og sårbarheter per avdeling. Så kjører vi opplæring for de teamene som trenger det.

Kvartalsvis for høyrisikomiljøer (finans, helse). To ganger i året for de fleste virksomheter. Etter enhver større systemendring. Mellom testene kjører vi løpende sårbarhetsskanning som fanger nye problemer etter hvert som de dukker opp.

Kom i gang

Klar til å bygge noe ekstraordinært?

La oss gjøre visjonen din til virkelighet. Teamet vårt er klart til å hjelpe deg med å lage programvare som utgjør en forskjell.