Tjenester
Teknisk sikkerhet fra operatører med 16+ års erfaring fra norsk CERT/SOC-drift. Vi bygger, detekterer, responderer og herder.
Blue Team & Deteksjonsutvikling
Vi bygger deteksjonskapabiliteter som faktisk fanger reelle trusler. Fra Sigma- og YARA-regler til fullstendige detection-as-code-pipelines — vi designer, implementerer og tuner deteksjonslogikk tilpasset ditt miljø.
For SOC-team og virksomheter som vil bygge eller forbedre sine deteksjonsevner
- Sigma/YARA/KQL-deteksjonsregler
- SIEM-tuning og optimalisering
- detection-as-code pipeline
- trusseljaktrapporter
- SOC-modenhetsvurdering
Digital etterforskning og hendelsesrespons
Når hendelsen inntreffer, teller minuttene. Vi gjennomfører disk-, minne- og nettverksforensikk, sikrer bevis og leverer rapporter som holder i retten. Vi tilbyr også retainer-avtaler for garantert responstid.
For virksomheter som opplever eller vil forberede seg på sikkerhetshendelser
- Forensisk analyse (disk/minne/nettverk)
- bevisinnhenting og beviskjede
- malware-analyse
- hendelsesrapport for ledelse/forsikring/politi
- retainer-avtale med SLA
Sikkerhetstesting og sårbarhetsvurdering
Grundig teknisk testing av infrastruktur, applikasjoner og skyløsninger. Vi finner sårbarhetene før angriperne gjør det — med konkrete funn og prioriterte anbefalinger.
For virksomheter som vil kjenne sine tekniske svakheter og lukke dem
- Sårbarhetsskanning (intern/ekstern)
- penetrasjonstest av webapplikasjoner og API-er
- Active Directory-sikkerhetsvurdering
- sky-sikkerhetsgjennomgang (Azure/AWS/GCP)
Purple teaming
Samarbeid mellom angrep og forsvar i kontrollerte øvelser. Vi emulerer reelle trusselaktører basert på MITRE ATT&CK, tester deteksjonsdekningen din, og forbedrer forsvaret sammen med ditt team.
For modne sikkerhetsteam som vil teste og forbedre forsvaret sitt systematisk
- MITRE ATT&CK-basert emulering
- deteksjonsgapanalyse
- angrepssimulering med sanntids blue team-tilbakemelding
- måldrevet forbedringsplan
Herding — on-prem og sky
Systematisk herding av servere, nettverk, Active Directory og skyplattformer. Vi følger CIS-benchmarks og best practices for å redusere angrepsflaten — enten du kjører on-prem, hybrid eller full sky.
For virksomheter som vil redusere angrepsflaten i infrastrukturen sin
- Windows/Linux-herding (CIS-benchmarks)
- Active Directory-herding og tiering
- Azure/M365-sikkerhetskonfigurasjon
- nettverkssegmentering og zero trust
- container- og Kubernetes-sikkerhet
Tabletop-øvelser og trening
Realistiske øvelsesscenarioer som tester organisasjonens evne til å håndtere sikkerhetshendelser. Fra ransomware-scenarioer for ledelsen til tekniske incident response-drills for SOC-teamet.
For ledelse, styre og sikkerhetsteam som vil øve på realistiske hendelser
- Ransomware-scenario for ledelsen
- teknisk IR-drill for sikkerhetesteam
- krisehåndteringsøvelse
- styrebriefing om cybersikkerhet
- evalueringsrapport med forbedringstiltak
Risikovurdering og sikkerhetsevaluering
Strukturerte risikovurderinger etter ISO 27005 og NS-ISO 31000. Vi evaluerer sikkerhetsnivået mot NSM Grunnprinsipper og ISO 27001, og gir et klart bilde av hvor dere står og hva som bør prioriteres.
For virksomheter som trenger dokumentert risikoforståelse for styret eller tilsyn
- Risikovurdering (ISO 27005/31000)
- sikkerhetsevaluering mot NSM Grunnprinsipper
- ISO 27001-kontrollvurdering
- tredjeparts- og leverandørrisikovurdering
- forretningskonsekvensanalyse (BIA)
Fra kartlegging til sikkerhet
En strukturert prosess som gir resultater — uten å forstyrre din daglige drift.
Kartlegging
Vi starter med å forstå din virksomhet, systemer og risikoeksponering gjennom samtaler og teknisk gjennomgang.
Vurdering
Grundig analyse av sikkerhetsnivå med testing, sårbarhetsskanning og gjennomgang av arkitektur og rutiner.
Rapport og plan
Detaljert rapport med funn, risikorangering og en prioritert handlingsplan med konkrete tiltak.
Implementering
Vi hjelper med å implementere tiltakene — fra konfigurasjonsendringer til oppbygging av deteksjonskapabiliteter.
Klar for en sikkerhetsvurdering?
Book en uforpliktende samtale og finn ut hvordan vi kan hjelpe din virksomhet.