Cybersäkerhet

Cybersäkerhet tjänster

Vi har hittat kritiska sårbarheter i varenda första granskning vi någonsin gjort. Varenda en. Frågan är inte om dina system har luckor. Frågan är om du hittar dem innan någon annan gör det.

Resultat inom 60 dagar

Detektionsregler du äger, inte hyr.

De flesta säkerhetsleverantörer låser in dig i sin egen detektionslogik. Vi levererar regler du kan läsa, granska och vidareutveckla; mätt mot tre konkreta resultat.

01

Snittid till triage under 10 minuter

Gruppering av larm, berikning och automatisk klassificering. Analytikerna lägger tiden på att utreda, inte på att sortera.

02

MITRE ATT&CK-täckning över 90 %

Detektionsregler kopplade till MITRE-tekniker. Luckor i täckningen syns på dashboarden, prioriterade efter hur ofta angripare utnyttjar dem.

03

Avvikelser mot regelverk syns i realtid

Glappet mellan policy och verklighet bevakas löpande, inte först vid granskningen. Stöd för SOC 2, ISO 27001 och HIPAA.

INUTI PRODUKTEN

Så här ser det faktiskt ut

En glimt av gränssnittet som kunder och operatörer jobbar i varje dag; inga tillrättalagda skärmbilder, ingen påhittad data.

techsy.io
Skrivbordsgränssnitt; operatörens arbetsyta
Lush green forest canopy background with morning fog

Det vi täcker

Varje lager, varje yta

Angripare söker den svagaste punkten. Vi ser till att det inte finns någon enkel väg in.

Penetrationstest
Övervakning dygnet runt (SIEM)
Sårbarhetsskanning
Identitet och åtkomst
Datakryptering
Molnsäkerhet (AWS/Azure)
Endpointskydd
Nätverkssegmentering
Phishing-simuleringar
Kartläggning av efterlevnad
Incidenthantering
Säkerhetsutbildning
Det här ingår på riktigt

En SOC-stack du äger; regler, dashboards, runbooks och ett team som är upplärt att driva den.

Ingen detektionsmotor i svart låda. Varje regel lever i ett versionshanterat repo som ditt team kan granska, vidareutveckla och revidera.

  • Detektionsregler som kod i ditt eget repo, kopplade till MITRE-tekniker
  • Larmflöde med gruppering, berikning och automatisk klassificering
  • SOC-dashboard med filter för allvarsgrad, källa och status
  • Bevakning av regelefterlevnad (färdiga inställningar för SOC 2, ISO 27001, HIPAA)
  • Runbook per regel för triage, dämpning och eskalering
  • Tvåveckors utbildningssprint för era säkerhetsanalytiker
Investeringsmatris

Tre upplägg för ett säkerhetsuppdrag.

Säkerhetsarbete ger ränta på ränta; varje regel vi levererar betalar tillbaka sig vid nästa intrångsförsök. Priset speglar regeluppsättningens omfattning och den löpande driften.

Starter

Detection-as-code, baseline

$20,000/ fast pris

Levereras på 5 veckor

  • En första uppsättning detektionsregler (50+ regler)
  • Täckningsdashboard för MITRE ATT&CK
  • Larmflöde med automatisk klassificering
  • Runbooks för de regler som löser ut oftast
  • Bevakning av regelefterlevnad
  • Jour dygnet runt
Skissa ett starter-upplägg
Vanligaste valet
Standard

Operativsystem för ditt SOC

$60,000/ fast pris

Levereras på 10 veckor

  • 150+ detektionsregler som täcker över 90 % av MITRE
  • Bevakning av regelefterlevnad (SOC 2 + ISO 27001)
  • Källor från identitet, endpoint, nätverk och moln
  • Frågebibliotek för threat hunting
  • Kvartalsavtal för fortsatt regelutveckling
  • Incidenthantering inom en timme
Boka ett behovssamtal
Custom

SOC-plattform för flera regioner

Prata med oss

Uppdrag i kvartalsskala

  • Obegränsat antal regler och källor
  • SOC i flera regioner med jourrotation dygnet runt
  • Skräddarsydda regelverk för efterlevnad
  • Säkerhetsingenjör på plats hos er (heltid)
  • Red team och angreppsemulering varje kvartal
  • Kodescrow och exit-klausul
Prata med vårt team

Exklusive licenser för SIEM och SOAR hos leverantör (Splunk, Sentinel m.fl.). Vi går via dina egna konton. Moms tillkommer där det är aktuellt.

Kostnadskalkylator

Kostnadskalkylator för säkerhetsgranskning

Anpassa storleken på den granskning du faktiskt behöver, inte den din leverantör offererar.

Öppna den fullständiga kalkylatorn med metodik

Dina inställningar

05 fields

Påverkar den blandade timtaxan; seniora ingenjörer kostar 35 % mer.

Raka svar

Frågorna säkerhetsköpare ställer

Vi skönmålar inte de här svaren. Säkerhet är för viktigt för svävande löften.

SOC 2 Type II, GDPR, HIPAA, PCI-DSS, ISO 27001 och NIS2. Våra penetrationstestare är CREST-certifierade. Vi kopplar konkreta kontroller till det regelverk du behöver följa redan i bedömningsfasen. Är du osäker på vilket regelverk som gäller hjälper vi dig reda ut det först.

Under 30 minuter till att hotet är isolerat i miljöer vi övervakar. För kunder med vårt managerade säkerhetsavtal bevakar vårt team redan dina larm. För nya kunder med ett pågående intrång kan vi börja triagera på distans inom 2 timmar från första kontakt.

Ja. AWS, Azure och GCP. Vi granskar IAM-policyer, nätverkskonfiguration, lagringsbehörigheter och loggning. De flesta molnintrång beror på felkonfigurerade behörigheter, inte avancerade attacker. Vi går igenom varenda inställning.

SIEM-logganalys, larm från endpointövervakning, bevakning av nätverkstrafik och upptäckt av avvikande inloggningar. En människa granskar varje larm. Vi vidarebefordrar inte bara notiser; vi utreder, klassificerar och agerar. Du får en månadsrapport med alla fynd.

Phishing-kampanjer med trovärdiga mejl riktade mot din personal. Telefonbaserad pretexting. Test av fysisk åtkomst om ert kontor tillåter det. Vi redovisar klickfrekvenser, hur många som lämnade ut sina inloggningsuppgifter och vilka avdelningar som är mest sårbara. Sedan utbildar vi de team som behöver det.

Varje kvartal i miljöer med hög risk (finans, sjukvård). Två gånger om året för de flesta verksamheter. Och efter varje större förändring i systemet. Mellan testerna kör vi löpande sårbarhetsskanning som fångar nya brister så fort de dyker upp.

Starta ditt projekt

Redo att bygga något utöver det vanliga?

Låt oss göra verklighet av din idé. Vårt team hjälper dig gärna att bygga mjukvara som gör skillnad.