Vad vi gör

Vi hittar exponering, och hjälper till att minska den.

Två egna pelare, båda tekniska. Allt vi säger att vi gör kan vi belägga — och vi är tydliga med var vårt uppdrag slutar.

Pelare 01

Exponeringsanalys & bevis

Att se ert bestånd som en angripare gör — fullständigt, och utan att röra det som inte ska röras.

Extern angreppsyta

Er internetvända yta, kartlagd från öppna källor: domäner, certifikat, exponerade tjänster och deras versioner, samt e-postautentisering (SPF/DKIM/DMARC).

Fullständig inventering

En svep av de adressintervall ni äger, jämförd mot era kända värdnamn — som synliggör de levande värdar en namnbaserad bild aldrig ser. Det är CIS Kontroll 1 i praktiken.

Exponering — bevisad, inte utnyttjad

Vi bekräftar en sårbar version mot leverantörens säkerhetsmeddelande och, där gränsflöde finns, om tjänsten faktiskt kommunicerar utåt — det bevis en exploatering skulle söka, utan risken.

Segmentering, passivt validerad

Exponering är vägen in; segmentering är det som begränsar skadan. Genom att observera vem som pratar med vem kan vi belägga om era zoner håller och om IT och OT läcker ihop — en kontroll få kan visa.

Rykte & hotdata

Varje upptäckt adress kontrolleras mot kända botnät- och blockeringslistor. Ett rent resultat, angivet med källa och datum, är ett verkligt positivt fynd — inte bara ett tomt ”allt klart”.

Daterat bevisarkiv

Fynd registreras i ett förändringssäkrat arkiv där inget skrivs över. Varje körning ger ett förändringsflöde och ett bevispaket — samma artefakt som svarar mot er inventeringsskyldighet och ramverken på en gång.

Pelare 02

Nätverkssäkerhet & åtgärd

De kontroller som avgör hur långt ett intrång kan ta sig — designade och härdade av en CCIE Security.

Nätverkssegmentering

Design och validering av de gränser som innesluter en incident — inklusive den IT/OT-separation som samhällsviktig verksamhet allra mest behöver få rätt.

Zero trust-åtkomst

Från underförstått nätverksförtroende till verifierad åtkomst med lägsta behörighet, så att nå ett system inte betyder att nå alla.

Nätverksåtkomstkontroll (NAC)

Att veta och styra vad som överhuvudtaget får ansluta till nätet — kontrolllagret under inventeringen.

Flerfaktorsautentisering

Att stänga den lösenordsåteranvändning som gör ett enda läckt lösenord till ett intrång, vid de åtkomstpunkter som betyder något.

Där vårt uppdrag slutar

Vad vi inte gör — medvetet.

Vi är en teknisk specialist på exponeringsanalys och nätverkssäkerhet, inte en styrningskonsult. Att vara tydliga med det är en del av att vara trovärdiga. Vi levererar inte:

  • Styrning, risk & efterlevnad (GRC), rådgivning eller policyförfattande
  • Kontinuitets- eller katastrofplanering (BC/DR)
  • Leverantörskedje-, HR/personal- eller fysisk säkerhet
  • Drift av identitets- och åtkomsthantering
  • Säkerhetsmedvetenhetsutbildning
  • Oberoende revision av er efterlevnad

Efterlevnad är drivkraften; att minska och belägga exponering är produkten. Vi gör vår del ordentligt och lämnar besluten hos er.