Era skydd möter något de aldrig sett, och sedan mäter vi vad som faktiskt upptäcktes, av vad, hur snabbt och hur långt in en angripare kunde ta sig. Vi bygger också egna verktyg för att testa AI-lösningar, eftersom de flesta standardverktyg inte gör det alls.
Vi använder AI i vårt eget arbete också. Exakt hur går vi hellre igenom i ett samtal än i en säljtext.
Vi följer etablerade ramverk: OWASP, PTES och MITRE ATT&CK. Ni behöver inte känna till förkortningarna — poängen är att arbetet följer en dokumenterad ordning som går att granska i efterhand, av er, av en revisor eller av nästa leverantör.
Vi kommer överens om vad som ingår, vad som lämnas utanför, när testet får pågå och vem som ska nås om något oväntat händer.
Arbetet utförs inom de dagar ni beställt. Kritiska fynd rings in samma dag de hittas — att spara ett allvarligt hål till rapporten vore oansvarigt.
Ni får allt vi testade, inte bara det vi hittade, plus en sammanfattning som ledning och styrelse kan läsa utan tolkningshjälp.
När ni åtgärdat kontrollerar vi att hålet faktiskt är stängt. Omtestet planeras in redan vid beställning.
Fynd delas bara med namngivna mottagare hos er och raderas när rapporten är levererad. Exakta rutiner regleras per uppdrag i avtal.
Vi skriver under ert sekretessavtal innan vi ser någonting. Har ni inget eget använder vi vårt.
Verksamheten är ansvarsförsäkrad. Försäkringsbevis skickas på begäran, före beställning.
Tidigare uppdragsgivare redovisar vi inte publikt. Att synas i någon annans referenslista är sällan i en säkerhetsköpares intresse.